华为交换机配置命令有哪些

华为交换机配置命令有哪些,第1张

进入以太网口配置模式及相关配置:

1、[switchone]interface ethernet 0/1;

2、[switchone-Ethernet0/1]shutdown/undo shutdown 关闭/打开接口

3、[switchone-Ethernet0/1]port link-type access/trunk     接口类型设为untagged端口(默认)/tagged端口(用于上行口和级联口);

4、access端口发出和接收的帧不带vlan标记,即untagged端口;

5、trunk端口发出和接收的帧一般要带vlan标记,即tagged端口。

设为tagged口后,还要做以下 *** 作:

1、[switchone-Ethernet0/1]port trunk permit vlan 225 to 250。这条命令是允许有vlan标记225到250的帧上传;

2、[switchone]vlan 225;

3、[switchone-vlan225] port Ethernet 1/1,将ethernet 1/1加入vlan225;

4、c设置super口令:[switchone]super password simple 2403h ,特权口令为2403h。

system-view 进入系统视图
vlan batch 109 209 创建vlan109到vlan209
dhcp enable 打开dhcp
dhcp snooping enable 打开dhcp snooping
stp bpdu-protection 启动bpdu保护功能
stp enable 打开stp
interface Eth-Trunk1 进入 Eth-Trunk1接口
stp disable 显示stp信息
port link-type trunk 设置为trunk借口
trunkport GigabitEthernet 0/1/1 0/1/2 加入GigabitEthernet 0/1/1 0/1/2
undo port trunk allow-pass vlan 1 trunk接口不允许vlan1通过
port trunk allow-pass vlan 109 209 trunk接口允许vlan109-209通过
dhcp snooping trusted 设置dhcp snoping 信任端口
description to S5728_SZVE3BSLHW02_G0/0/1_G1/0/1 10170275 描述语句,与 S5728_SZVE3BSLHW02_G0/0/1连接,对端IP为10170275
quit 退出到上一级
vlan 109 进入vlan109
dhcp snooping enable 打开dhcp
dhcp snooping trusted interface Eth-Trunk1 应用到trusted接口interface Eth-Trunk1上
vlan 209 进入vlan209
dhcp snooping enable 打开dhcp
dhcp snooping trusted interface Eth-Trunk1 应用到trusted接口interface Eth-Trunk1上
return 返回用户视图

system-view 进入系统视图
info-center loghost 10725225 facility local1 将info-center的log消息(运行信息文件 例如端口up down,ospf,bgp的信息等)保存在日至服务器上,日至服务器地址为10725225
sysname szve3bslhw08 系统名称命名为szve3bslhw0
super password level 3 cipher hr1ycfl!1314 设置超级管理员cipher认证密码hr1ycfl!1314
interface Vlanif 109 进入Vlanif 109接口
ip address 10170276 2552552550 设置接口IP为10170276,24位掩码
quit 退出到上一级
ip route-static 0000 0000 10170271 设置静态路由,指向10170271
FTP server enable 打开ftp服务

路由器命令
~~~~~~~~~~
[Quidway]display version ;显示版本信息
[Quidway]display current-configuration ;显示当前配置
[Quidway]display interfaces ;显示接口信息
[Quidway]display ip route ;显示路由信息[Quidway]sysname aabbcc ;更改主机名
[Quidway]super passwrod 123456 ;设置口令
[Quidway]interface serial0 ;进入接口
[Quidway-serial0]ip address <ip> <mask|mask_len> ;配置端口IP地址
[Quidway-serial0]undo shutdown ;激活端口
[Quidway]link-protocol hdlc ;绑定hdlc协议
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4]authentication-mode password
[Quidway-ui-vty0-4]set authentication-mode password simple 222
[Quidway-ui-vty0-4]user privilege level 3
[Quidway-ui-vty0-4]quit[Quidway]debugging hdlc all serial0 ;显示所有信息
[Quidway]debugging hdlc event serial0 ;调试事件信息
[Quidway]debugging hdlc packet serial0 ;显示包的信息静态路由:
[Quidway]ip route-static <ip><mask>{interface number|nexthop}[value][reject|blackhole]
例如:
[Quidway]ip route-static 129100 16 10002
[Quidway]ip route-static 129100 25525500 10002
[Quidway]ip route-static 129100 16 Serial 2
[Quidway]ip route-static 0000 0000 10002动态路由:
[Quidway]rip ;设置动态路由
[Quidway]rip work ;设置工作允许
[Quidway]rip input ;设置入口允许
[Quidway]rip output ;设置出口允许
[Quidway-rip]network 1000 ;设置交换路由网络
[Quidway-rip]network all ;设置与所有网络交换
[Quidway-rip]peer ip-address ;
[Quidway-rip]summary ;路由聚合
[Quidway]rip version 1 ;设置工作在版本1
[Quidway]rip version 2 multicast ;设版本2,多播方式
[Quidway-Ethernet0]rip split-horizon ;水平分隔[Quidway]router id ABCD ;配置路由器的ID
[Quidway]ospf enable ;启动OSPF协议
[Quidway-ospf]import-route direct ;引入直联路由
[Quidway-Serial0]ospf enable area <area_id> ;配置OSPF区域标准访问列表命令格式如下:
acl <acl-number> [match-order config|auto] ;默认前者顺序匹配。
rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]
例:
[Quidway]acl 10
[Quidway-acl-10]rule normal permit source 10000 000255
[Quidway-acl-10]rule normal deny source any扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule {normal|special}{permit|deny}{tcp|udp}source {<ip wild>|any}destination <ip wild>|any}
[operate]配置ICMP协议的扩展访问列表:
rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip wild>|any]
[icmp-code] [logging]扩展访问控制列表 *** 作符的含义
equal portnumber ;等于
greater-than portnumber ;大于
less-than portnumber ;小于
not-equal portnumber ;不等
range portnumber1 portnumber2 ;区间扩展访问控制列表举例
[Quidway]acl 101
[Quidway-acl-101]rule deny souce any destination any
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply[Quidway]acl 102
[Quidway-acl-102]rule permit ip source 10001 0000 destination 202001 0000
[Quidway-acl-102]rule deny ip source any destination any[Quidway]acl 103
[Quidway-acl-103]rule permit tcp source any destination 10001 0000 destination-port equal ftp
[Quidway-acl-103]rule permit tcp source any destination 10002 0000 destination-port equal >

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/12773652.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-27
下一篇 2023-05-27

发表评论

登录后才能评论

评论列表(0条)

保存