欢迎来到天天文库
浏览记录
ID:42490278
大小:54.01 KB
页数:16页
时间:2019-09-16
《华为设备常用命令》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、华为网络设备常用命令个人总结的一些华为命令删除设备配置resetsaved-configuration重启reboot看当前配置文件displaycurrent-configuration改设备名sysname保存配置save进入特权模式sysview华为只有2层模式不像ciscoenale之后还要conft定义aclaclnubmereXXXX(3000以上)进入以后rulepermit/denyIP/TCP/UDP等sourceXXX.XXX.XXX.XXXXXX.XXX.XXX.XXX(反向)destinationXXX.XXX.XXX.XXXXXX.
2、XXX.XXX.XXX(反向)eq注意华为默认没有denyanyany防火墙上端口加载ACL[Quidway-Ethernet0/0]firewallpacket-filter3000inbound防火墙上新增加用户local-userXXX(用户名)passwordsimpleXXX(密码)local-userXXXservice-typeppp删除某条命令undo(类似与cisco的no)静态路由iproute-static0.0.0.00.0.0.0XXX.XXX.XXX.XXX对vpdn用户设置acl的接口inte***ceVirtual-Templ
3、ate1查看路由表displayiprouting-table设定telnet密码user-inte***cevty04userprivilegelevel3setauthenticationpasswordsimpleXXX启动/关闭启动unshut关闭shut动态nat设置aclnumber3000rule0permitipsourceXXX.XXX.XXX.XXXrule1permitipsourceXXX.XXX.XXX.XXXrule2permitipsourceXXX.XXX.XXX.XXXinte***ceEthernet1/0descript
4、ion====To-Internet(WAN)====ipaddressXXX.XXX.XXX.XXXXXX.XXX.XXX.XXXnatoutbound3000ipsecpolicypolicy1利用acl来做符合acl的IP地址可以出去(注意此处的ACL隐含了denyanyany)不符合的IP地址不可以出去创建vlan[shzb-crsw-s6506-1]vlan100华为vlan不支持name将port放入vlan创建了vlan后进入vlan模式[shzb-crsw-s6506-1-vlan100]portGigabitEthernet1/0/1toG
5、igabitEthernet1/0/8表示从G1/0/1到1/0/8放入VLAN100创建trunkinte***ceGigabitEthernet1/0/1duplexfullspeed1000*portlink-typetrunk*porttrunkpermitvlanallportlink-aggregationgroup1带*号的是创建trunk链路的语句vlan地址指定inte***ceVlan-inte***ce2descriptionserveripaddressXXX.XXX.XXX.XXXXXX.XXX.XXX.XXXvrrpvrid2vi
6、rtual-ipXXX.XXX.XXX.XXXvrrpvrid2priority120vrrpvrid2preempt-modetimerdelay10其中vrrp语句指定vrrp类似与hsrp使用vrrp要注意的是华为不支持pvst只能一台完全是主,一台完全是备份在主vrrp设备上要指定stpinstance0rootprimarystpTC-protectionenablestpenable在从vrrp设备上要指定stpinstance0rootsecondarystpTC-protectionenablestpenable交换机下面绑acl首先进入接口
7、模式,输入qos命令[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos在输入如下命令[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filterinboundip-group3000华为交换机只能指定inbound方向启用ospf[shzb-crsw-s6506-1]ospf100[shzb-crsw-s6506-1-ospf-100]area0[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]networkXXX.XXX.XXX.XX
8、XXXX.XXX.XXX.XXX配置ospf重发布[
此文档下载收益归作者所有