华为路由器配置命令表

合集下载

华为路由器命令

华为路由器命令

华为华为路由器交换机配置命令大全一、计算机命令PCAlogin:root 使用root用户password:linux 口令是linux#shutdown-hnow 关机#init 0 关机#logout 用户注销#login 用户登录#ifconfig 显示IP地址# ifconfig eth0 <ip address> netmask掩码<netmask> 设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down 禁用IP地址# route add 0.0.0.0 gw <ip> 设置网关# route del 0.0.0.0 gw <ip> 删除网关# route add default gw <ip> 设置网关# route del default gw <ip> 删除网关# route 显示网关# ping <ip> 发ECHO包# telnet <ip> 远程登录二、华为路由器交换机配置命令:交换机命令[Quidway]dis cur;显示当前配置[Quidway]display current-configuration;显示当前配置[Quidway]display interfaces;显示接口信息[Quidway]display vlan;显示vlan信息[Quidway]display version;显示版本信息[Quidway]super password;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interface ethernet0/1;进入接口视图[Quidway]interface vlan x;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0;配置VLAN的IP地址[Quidway]Ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关[Quidway]rip;rip协议[Quidway]local-user ftp[Quidway]user-interface vty 0 4;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令[S3026-ui-vty0-4]user privilege level 3;用户级别[Quidway]interface ethernet0/1;进入端口模式[Quidway]int e0/1;进入端口模式[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率[Quidway-Ethernet0/1]flow-control;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3;当前端口加入到VLAN[Quidway-Ethernet0/2]port trunk permit vlan{ID|All};设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3;设置trunk端口的PVID[Quidway-Ethernet0/1]undo shutdown;激活端口[Quidway-Ethernet0/1]shutdown;关闭端口[Quidway-Ethernet0/1]quit;返回[Quidway]vlan3;创建VLAN[Quidway-vlan3]port ethernet0/1;在VLAN中增加端口[Quidway-vlan3]port e0/1;简写方式[Quidway-vlan3]port ethernet0/1 to ethernet0/4;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4;简写方式[Quidway]monitor-port;指定镜像端口[Quidway]port mirror;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num;指定镜像和被镜像[Quidway]description string;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]display vlan[vlan_id];查看VLAN设置[Quidway]stp{enable|disable};设置生成树,默认关闭[Quidway]stp priority 4096;设置交换机的优先级[Quidway]stp root{primary|secondary};设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both;端口的聚合[Quidway]undo link-aggregation e0/1|all;始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable;设置主vlan[SwitchA]isolate-user-vlan secondary;设置主vlan包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan;设置vlan的pvid[Quidway-Ethernet0/2]port hybrid pvid;删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged;设置无标识的vlan 如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。

华为路由器基本配置命令

华为路由器基本配置命令

华为路由器基本配置命令华为路由器基本配置命令I. 登录华为路由器1. 打开浏览器,输入华为路由器的管理地址:,并按下Enter 键。

2. 在登录页面中,输入用户名和密码,登录按钮。

II. 网络设置1. 在菜单栏中选择“网络设置”选项。

2. 在网络设置页面中,配置路由器的IP地址、子网掩码、网关、DHCP等信息。

III. WLAN设置1. 在菜单栏中选择“WLAN设置”选项。

2. 在WLAN设置页面中,配置无线网络的SSID、加密方式、密码等参数。

IV. DHCP设置1. 在菜单栏中选择“DHCP设置”选项。

2. 在DHCP设置页面中,配置DHCP服务器的起始IP地址、终止IP地址、租期等参数。

V. 防火墙设置1. 在菜单栏中选择“防火墙设置”选项。

2. 在防火墙设置页面中,配置入站规则、出站规则、端口转发等防火墙规则。

VI. 路由设置1. 在菜单栏中选择“路由设置”选项。

2. 在路由设置页面中,配置静态路由、动态路由等路由表信息。

VII. 安全设置1. 在菜单栏中选择“安全设置”选项。

2. 在安全设置页面中,配置访问控制、端口映射、VPN等安全策略。

附件:本文档无附件。

法律名词及注释:1. IP地址:Internet Protocol Address,互联网协议地址的简称,是用于识别和定位计算机设备的数字标识。

2. 子网掩码:Subnet Mask,用于划分IP地址中网络地址和主机地址的一个掩码。

3. 网关:Gateway,是一个网络通信设备,用于连接不同网络之间的数据通信。

4. DHCP:Dynamic Host Configuration Protocol,动态主机配置协议,用于自动分配IP地址和其他网络配置参数。

5. WLAN:Wireless Local Area Network,无线局域网,用于在局域网范围内实现无线数据通信。

6. SSID:Service Set Identifier,服务集标识,是无线网络的名称。

华为路由器配置命令表

华为路由器配置命令表

华为路由器配置命令表华为路由器配置命令表1.系统配置1.1 设备初始化●system-view:进入系统视图●undo saved-configuration:清除设备当前配置●reboot:重启设备1.2 系统时间配置●clock timezone +8:设置时区为东八区●clock datetime 2022-01-01 00:00:00:设置系统时间为指定日期和时间2.接口配置2.1 查看接口信息●display interface brief:显示接口状态和基本信息●display interface GigabitEthernet 0/0/1:显示指定接口详细信息2.2 配置接口●interface GigabitEthernet 0/0/1:进入指定接口视图●ip address 192.16① 24:配置接口IP地质和子网掩码3.路由配置3.1 静态路由●ip route-static 192.168.2.0 255.255.255.0 10.0.0.2:配置静态路由●display ip routing-table:显示IP路由表3.2 动态路由●ospf 1 router-id ①.1:配置OSPF路由进程和路由器ID●quit:退出OSPF视图●interface GigabitEthernet 0/0/1:进入接口视图●ospf enable:启用OSPF●quit:退出接口视图●ospf network-type broadcast:配置接口OSPF网络类型为广播●quit:退出接口视图●display ospf peer:显示OSPF邻居信息4.安全配置4.1 访问控制列表(ACL)●acl number 2001:创建ACL 2001●rule permit source 192.168.1.0 0.0.0.255:添加允许源地质为192.168.1.0/24的规则●quit:退出ACL配置●interface GigabitEthernet 0/0/1:进入接口视图●traffic-filter acl 2001 outbound:应用ACL 2001到接口的出方向●quit:退出接口视图4.2 防火墙配置●firewall zone zone-name untrust:创建一个名为untrust的安全区域●firewall interzone trust untrust:创建trust和untrust之间的安全区域间隔●firewall packet-filter 100:创建一个数据包过滤器●rule 1 permit source 192.168.1.0 0.0.0.255:添加允许源地质为192.168.1.0/24的规则●quit:退出数据包过滤器配置●quit:退出安全区域间隔配置●interface GigabitEthernet 0/0/1:进入接口视图●firewall zone trust:将接口划分到trust安全区域●firewall packet-filter 100 outbound:将数据包过滤器应用到接口的出方向●quit:退出接口视图5.网络服务配置5.1 DHCP服务配置●ip pool huawei:创建一个IP地质池名为huawei●network 192.168.1.0 mask 255.255.255.0:设置IP地质池范围●dns-list 8.8.8.8:设置DNS服务器地质●quit:退出IP地质池配置●interface GigabitEthernet 0/0/1:进入接口视图●dhcp server ip-pool huawei:启用DHCP服务器,并指定IP地质池●quit:退出接口视图6.系统管理6.1 用户管理●aaa:进入AAA视图●local-user admin1234 password irreversible-cipher Hello123:创建本地用户admin1234并设置密码●local-user admin1234 privilege level 3:为用户admin1234设置特权级别●local-user admin1234 service-type telnet ssh http:设置用户admin1234的登录方式●quit:退出AAA视图6.2 SNMP配置●snmp-agent sys-info version v2c:设置SNMP版本为V2c●snmp-agent community read public:设置SNMP共同体字符串并设置读权限●snmp-agent target-host trap address udp-domn192.16①00 params securityname Huawei-Trap version v2c:配置SNMP trap地质和参数●snmp-agent trap enable:启用SNMP trap7.保存配置●save:保存当前配置●quit:退出设备配置模式本文档涉及附件:附件1:华为路由器配置示例图本文所涉及的法律名词及注释:1.IP地质:Internet Protocol Address(Internet协议地质),指在Internet中用于唯一标识设备的数字地质。

华为路由器配置命令大全

华为路由器配置命令大全

华为路由器配置命令一、access-list 用于创建访问规则。

(1)创建标准访问列表access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ](2)创建扩展访问列表access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ](3)删除访问列表no access-list { normal | special } { all | listnumber [ subitem ] } 【参数说明】normal 指定规则加入普通时间段。

special 指定规则加入特殊时间段。

listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。

listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。

permit 表明允许满足条件的报文通过。

deny 表明禁止满足条件的报文通过。

protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较的概念;为IP时有特殊含义,代表所有的IP协议。

source-addr 为源地址。

source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。

dest-addr 为目的地址。

dest-mask 为目的地址通配位。

operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个端口。

华为路由器交换机配置命令大全

华为路由器交换机配置命令大全

华为路由器交换机配置命令大全华为路由器交换机配置命令大全一、登录与认证命令1.Telnet 登录命令2.SSH 登录命令3.Console 登录命令4.用户认证命令二、设备管理命令1.设备信息查看命令2.设备参数配置命令3.设备重启命令4.设备保存配置命令三、接口配置命令1.查看接口状态命令2.配置接口描述命令3.配置接口IP地质命令4.配置接口MTU命令5.开启/关闭接口命令四、路由配置命令1.配置静态路由命令2.配置默认路由命令3.配置动态路由命令4.查看路由表命令5.清空路由表命令五、VLAN 配置命令1.配置VLAN命令2.配置端口VLAN命令3.配置VLAN接口命令六、交换机功能配置命令1.配置端口镜像命令2.配置链路聚合命令3.配置交换机端口安全命令4.配置交换机QoS命令七、安全配置命令1.配置访问控制列表命令2.配置NAT命令3.配置防火墙命令4.配置SSL VPN命令附录:附件:1.示例配置文件2.常见问题解答法律名词及注释:1.Telnet:一种远程登录协议,用于远程连接路由器或交换机进行管理和配置。

2.SSH:Secure Shell,一种用于远程登录的网络协议,提供安全的数据通信和用户认证方式。

3.Console:一种通过串口连接设备进行本地登录的方式。

4.VLAN:Virtual Local Area Network,虚拟局域网,将不同的物理分组划分到不同的逻辑分组中,实现逻辑分离。

5.MTU:Maximum Transmission Unit,最大传输单元,指数据链路层上一次发送的帧的最大长度。

6.NAT:Network Address Translation,网络地质转换,用于在私有网络和公共网络之间进行通信的转换技术。

7.QoS:Quality of Service,服务质量,用于在网络通信中对不同数据流进行优先级和带宽控制。

华为路由器配置命令完全详解

华为路由器配置命令完全详解

华为路由器配置命令完全详解(全)基本命令en进入特权模式conf进入全局配置模式in s0进入serial0端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx添加ip地址和掩码,电信分配enca hdlc/ppp捆绑链路协议hdlc或者pppip unn e0exit回到全局配置模式in e0进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx添加ip地址和掩码,电信分配exit回到全局配置模式ip route0.0.0.00.0.0.0s0添加路由表ena passWord口令writeexit以上根据中国电信ddn专线多数情况应用普通用户模式enable转入特权用户模式exit退出配置help系统帮助简述language语言模式切换ping检查网络主机连接及主机是否可达show显示系统运行信息telnet远程登录功能tracert跟踪到目的地经过了哪些路由器特权用户模式推出各大专业服务器评测Linux服务器的安全性能SUN服务器HP服务器DELL服务器IBM服务器联想服务器浪潮服务器曙光服务器同方服务器华硕服务器宝德服务器#clear清除各项统计信息clock管理系统时钟configure进入全局配置模式debug开启调试开关disable返回普通用户模式download下载新版本软件和配置文件erase擦除FLASH中的配置exec-timeout打开EXEC超时退出开关exit退出配置first-config设置或清除初次配置标志help系统帮助简述language语言模式切换monitor打开用户屏幕调试信息输出开关no关闭调试开关ping检查网络主机连接及主机是否可达reboot路由器重启setup配置路由器参数show显示系统运行信息telnet远程登录功能tracert跟踪到目的地经过了哪些路由器unmonitor关闭用户屏幕调试信息输出开关write将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable使能配置AAA(认证,授权和计费)Access-list配置标准访问表arp设置静态ARP人口推出各大专业服务器评测Linux服务器的安全性能SUN服务器HP服务器DELL服务器IBM服务器联想服务器浪潮服务器曙光服务器同方服务器华硕服务器宝德服务器chat-script生成一个用在modem上的执行脚本custom-list创建定制队列列表dialer-list创建dialer-listdram-wait设置DRAM等待状态enable修改ENABLE口令exit退出全局配置模式firewall配置防火墙状态flow-interval设置流量控制时间间隔frame-relay帧中继全局配置命令集FTP-server FTP服务器help系统帮助命令简述host添加主机名称和其IP地址hostname修改主机名ifquelen更改接口队列长度interface选择配置接口ip全局IP配置命令子集ipx全局IPX配置命令子集loGhost设置日志主机IP地址logic-channel配置逻辑通道login启动EXEC登录验证modem-timeout设置modem超时时间multilink配置multilink用户使用的接口multilink-user配置multilink用户使用的接口natserver设置FTP,TELNET,WWW服务的IP地址no关闭某些参数开关priority-list创建优先级队列列表router启动路由处理settr设置时间范围snmp-server修改SNMP参数tcp配置全局TCP参数timerange启动或关闭时间区域user为PPP验证向系统中加入用户vpdn设置VPDNvpdn-group设置VPDN组x25X.25协议分组层。

华为路由配置命令大全

华为路由配置命令大全

华为路由器配置命令之“命令行接口相关命令”详解2009-12-05 14:461.1命令行接口相关命令1.1.1 configure1.1.2 controller e11.1.3 disable1.1.4 enable1.1.5 exit1.1.6 help1.1.7 interface1.1.8 language1.1.9 logic-channel1.1.10 router1.1.11 show history1.1.12 vpdn-group1.1.1 configure用户使用configure命令从特权用户模式进入全局配置模式。

configure【命令模式】特权用户模式【举例】Quidway#configureEnter configuration commands, one per line. End with command exit! Quidway(config)#【相关命令】exit1.1.2. controller e1用户使用controller e1命令从全局配置模式进入CE1/PRI接口配置模式。

controller e1 number【参数说明】number 表示CE1/PRI接口编号,从0开始顺序递增。

【命令模式】全局配置模式【举例】Quidway(config)#controller e1 0Quidway(config-if-e0)#【相关命令】exit1.1.3 disable用户使用disable命令从特权用户模式退回到普通用户模式。

disable【命令模式】特权用户模式【使用指南】当特权用户长时间离开终端时,应该执行disable命令退回到普通用户模式,或执行exit命令退出配置,以防止未授权用户的非法侵入。

出于同样考虑,如果用户在十分钟之内没有键盘输入,系统会自动断开与用户的连接。

【举例】Quidway#disableQuidway>【相关命令】enable,exit1.1.4 enable用户使用enable命令从普通用户模式进入到特权用户模式。

华为路由器常用命令

华为路由器常用命令

华为路由器常⽤命令应⽤程序如 Ping、tracert 、FTP、telnet1.使⽤PING 命令操作步骤pc设备配置<Huawei>SYSNAME PC[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.1 24AR1 设备配置[Huawei]sysname AR1[AR1]int g0/0/0[AR1-GigabitEthernet0/0/0]ip address 192.168.1.2 24在PC上 PING AR1 设备[PC]ping 192.168.1.1PING 192.168.1.1: 56 data bytes, press CTRL_C to breakReply from 192.168.1.1: bytes=56 Sequence=1 ttl=255 time=70 msReply from 192.168.1.1: bytes=56 Sequence=2 ttl=255 time=1 msReply from 192.168.1.1: bytes=56 Sequence=3 ttl=255 time=1 msReply from 192.168.1.1: bytes=56 Sequence=4 ttl=255 time=1 msReply from 192.168.1.1: bytes=56 Sequence=5 ttl=255 time=1 ms--- 192.168.1.1 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 1/14/70 ms2.使⽤tracert 路由追踪在PC上操作步骤如下[PC]tracert 192.168.1.2traceroute to 192.168.1.2(192.168.1.2), max hops: 30 ,packet length: 40,pressCTRL_C to break1 192.168.1.2 80 ms 20 ms 20 ms3.配置telnet 远程登陆RT2 上配置命令[Huawei]user-interface vty 0[Huawei-ui-vty0]authentication-mode passwordPlease configure the login password (maximum length 16):HUAWEI[Huawei-ui-vty0]USER privilege level 3[Huawei-ui-vty0]SET authentication password cipher HUAWEIR1 上telnet R2<Huawei>TELNET 192.168.1.2Press CTRL_] to quit telnet modeTrying 192.168.1.2 ...Connected to 192.168.1.2 ...Login authenticationPassword:<AR2><AR2>4. 配置 FTP 服务器AR2 配置[AR2]ftp server enable[AR2]aaa[AR2-aaa]local-user aaa password cipher bbb[AR2-aaa]local-user aaa privilege level 3[AR2-aaa]local-user aaa ftp-directory flash:/[AR2-aaa]local-user aaa service-type ftpAR1 上登陆 FTP<AR1>ftp 192.168.1.2Trying 192.168.1.2 ...Press CTRL+K to abortConnected to 192.168.1.2.220 FTP service ready.User(192.168.1.2:(none)):aaa331 Password required for aaa.Enter password:230 User logged in.[AR1-ftp]在AR1 上查看AR2 FTP ⽂件[AR1-ftp]dir200 Port command okay.150 Opening ASCII mode data connection for *.drwxrwxrwx 1 noone nogroup 0 Jul 12 01:25 dhcp-rwxrwxrwx 1 noone nogroup 121802 May 26 2014 portalpage.zip-rwxrwxrwx 1 noone nogroup 2263 Jul 12 01:25 statemach.efs-rwxrwxrwx 1 noone nogroup 828482 May 26 2014 sslvpn.zipdrwxrwxrwx 1 noone nogroup 0 Jul 12 01:25 .226 Transfer complete.FTP: 327 byte(s) received in 0.060 second(s) 5.45Kbyte(s)/sec.下载⽂件[AR1-ftp]get sslvpn.zipWarning: The file sslvpn.zip already exists. Overwrite it? (y/n)[n]:y200 Port command okay.150 Opening ASCII mode data connection for sslvpn.zip.1% 2% 3% 4% 5% 6% 7% 8% 9%10%11%12%13%14%15%16%17%18%19%20%21%22%23%24%25%26%27%28%29%30%31%32%33%34%35%36%37%38%39%40% 41%42%43%44%45%46%47%48%49%50%51%52%53%54%55%56%57%58%59%60% 61%62%63%64%65%66%67%68%69%70%71%72%73%74%75%76%77%78%79%80% 81%82%83%84%85%86%87%88%89%90%91%92%93%94%95%96%97%98%99%226 Transfer complete.FTP: 828482 byte(s) received in 3.050 second(s) 271.63Kbyte(s)/sec.。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为路由器配置命令表计算机命令~~~~~~~~~~PCA login: root ;使用root用户password: linux ;口令是linux# shutdown -h now ;关机# init 0 ;关机# logout ;用户注销# login ;用户登录# ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ;禁用IP地址# route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip> ;发ECHO 包# telnet <ip> ;远程登录----------------------------------------交换机命令~~~~~~~~~~[Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway]rip ;三层交换支持[Quidway]local-user ftp[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk 允许的VLAN[Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk 端口的PVID[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回[Quidway]vlan 3 ;创建VLAN[Quidway-vlan3]port ethernet 0/1 ;在VLAN 中增加端口[Quidway-vlan3]port e0/1 ;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN 中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式[Quidway]monitor-port <interface_type interface_num> ;指定镜像端口[Quidway]port mirror <interface_type interface_num> ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN 设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both ; 端口的聚合[Quidway]undo link-aggregation e0/1|all ; 始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan[SwitchA]isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan 的pvid[Quidway-Ethernet0/2]port hybrid pvid ;删除vlan 的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。

所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.----------------------------------------路由器命令~~~~~~~~~~[Quidway]display version ;显示版本信息[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display ip route ;显示路由信息[Quidway]sysname aabbcc ;更改主机名[Quidway]super passwrod 123456 ;设置口令[Quidway]interface serial0 ;进入接口[Quidway-serial0]ip address <ip> <mask|mask_len> ;配置端口IP地址[Quidway-serial0]undo shutdown ;激活端口[Quidway]link-protocol hdlc ;绑定hdlc协议[Quidway]user-interface vty 0 4[Quidway-ui-vty0-4]authentication-mode password[Quidway-ui-vty0-4]set authentication-mode password simple 222 [Quidway-ui-vty0-4]user privilege level 3[Quidway-ui-vty0-4]quit[Quidway]debugging hdlc all serial0 ;显示所有信息[Quidway]debugging hdlc event serial0 ;调试事件信息[Quidway]debugging hdlc packet serial0 ;显示包的信息静态路由:[Quidway]ip route-static <ip><mask>{interface number|nexthop}[value][reject|blackhole]例如:动态路由:[Quidway]rip ;设置动态路由[Quidway]rip work ;设置工作允许[Quidway]rip input ;设置入口允许[Quidway]rip output ;设置出口允许[Quidway-rip]network all ;设置与所有网络交换[Quidway-rip]peer ip-address ;[Quidway-rip]summary ;路由聚合[Quidway]rip version 1 ;设置工作在版本1[Quidway]rip version 2 multicast ;设版本2,多播方式[Quidway-Ethernet0]rip split-horizon ;水平分隔[Quidway]ospf enable ;启动OSPF协议[Quidway-ospf]import-route direct ;引入直联路由[Quidway-Serial0]ospf enable area <area_id> ;配置OSPF 区域标准访问列表命令格式如下:acl <acl-number> [match-order config|auto] ;默认前者顺序匹配。

rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]例:[Quidway]acl 10[Quidway-acl-10]rule normal deny source any扩展访问控制列表配置命令配置TCP/UDP协议的扩展访问列表:rule {normal|special}{permit|deny}{tcp|udp}source {<ip wild>|any}destination <ip wild>|any}[operate]配置ICMP协议的扩展访问列表:rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip wild>|any][icmp-code] [logging]扩展访问控制列表操作符的含义equal portnumber ;等于greater-than portnumber ;大于less-than portnumber ;小于not-equal portnumber ;不等range portnumber1 portnumber2 ;区间扩展访问控制列表举例[Quidway]acl 101[Quidway-acl-101]rule deny souce any destination any[Quidway-acl-101]rule permit icmp source any destination any icmp-typeecho[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply[Quidway]acl 102[Quidway-acl-102]rule deny ip source any destination any[Quidway]acl 103[Quidway]firewall enable[Quidway]firewall default permit|deny[Quidway]int e0[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound地址转换配置举例[Quidway]firewall enable[Quidway]firewall default permit[Quidway]acl 101 ;内部指定主机可以进入e0 [Quidway-acl-101]rule deny ip source any destination any[Quidway-acl-101]quit[Quidway]int e0[Quidway-Ethernet0]firewall packet-filter 101 inbound[Quidway]acl 102 ;外部特定主机和大于1024端口的数据包允许进入S0[Quidway-acl-102]rule deny ip source any destination any1024[Quidway-acl-102]quit[Quidway]int s0[Quidway-Serial0]nat outbound 101 interface ;是Easy ip,将acl 101允许的IP从本接口出时变换源地址。

相关文档
最新文档