1、eNSP常用命令资料3 、 acl命令格式:基本 /高级 ACL 支持:acl ipv6 acl-number inbound | outbound undo acl ipv6 acl-number inbound | outbound 二层 ACL 支持:acl acl-number inboundundo acl acl-number inbound功能:acl命令用来引用访问控制列表( ACL), 20002999 :基本 ACL编号;3000 3999 :高级 ACL编号;40004999 :二层 ACL编号。应用实例: system-viewSysname acl number 20
2、01Sysname-acl-basic-2001 rule permit source 192.168.1.26 0 system-viewSysname acl number 3001Sysname-acl-adv-3001 rule permit tcp destination 192.168.1.41 04、DHCP命令格式:( 1 )配置基于接口地址池的 DHCP开启 DHCP 功能R1-GigabitEthernet0/0/2dhcp select interface开启接口的 DHCP 服务功能R1-GigabitEthernet0/0/2dhcp server lease day
3、 2配置 IP 地址租用有效期限为 2 天,默认为 1 天,超过租期后该地址将会重新分配R1-GigabitEthernet0/0/2dhcp server excluded-ip-address 192.168.3.251192.168.3.253配置不参与自动分配的 IP 地址R1-GigabitEthernet0/0/2dhcp server dns-list 8.8.8.8指定接口地址池下的 DNS 服务器( 2 )配置基于全局地址池的 DHCPR2dhcp enable开启 DHCP 功能 R2ip pool huawei1创建一个全局地址池,地址池名称为 huawei1R3-ip-
4、pool-huawei1network 192.168.4.0动态分配的地址范围 192.168.4.0 ,如果不指定掩码,则默认使用自然掩码R3-ip-pool-huawei1lease day 2全局地址池下的地址租期R3-ip-pool-huawei1gateway-list 192.168.4.254配置 DHCP 客户端的网关地址R3-ip-pool-huawei1excluded-ip-address 192.168.4.250 192.168.4.253 R3-ip-pool-huawei1dns-list 8.8.8.8R3interface GigabitEthernet 0
5、/0/0R3-GigabitEthernet0/0/0dhcp select global开启接口 DHCP 功能,指定接口采用全局地址池为客户端分配 IP 地址5、Eth-Trunk命令格式:S1interface Eth-Trunk 1配置链路聚合,创建 Eth-Trunk 1S1-Eth-Trunk1mode manual load-balance指定为手工负载分担模式S1interface GigabitEthernet 0/0/1S1-GigabitEthernet0/0/1eth-trunk 1加入到 Eth-Trunk 1 接口S1interface GigabitEtherne
6、t 0/0/2S1-GigabitEthernet0/0/2eth-trunk 1加入到 Eth-Trunk 1 接口6、GVRP命令格式:S1gvrp在交换机上启用 GVRPS1interface GigabitEthernet 0/0/1S1-GigabitEthernet0/0/1gvrp在接口上启用 GVRPS3interface GigabitEthernet 0/0/1S3-GigabitEthernet0/0/1gvrp registration fixed 在接口下将 GVRP 的注册模式修改为 Fixed 模式S2interface GigabitEthernet 0/0/1
7、S2-GigabitEthernet0/0/1gvrp registration forbidden 在 接口下将 GVRP 的注册模式修改为 Forbidden 模式7、 IPV6命令格式:R1ipv6全局开启 IPv6 功能R1int g 0/0/0R1-GigabitEthernet0/0/0ipv6 enable接口下开启 IPv6 功能R1-GigabitEthernet0/0/0ipv6 address auto link-local接口上配置自动生成链路本地地址r1-GigabitEthernet0/0/0ipv6 address 2001:3:fd: 64 eui-64配置 E
8、UI-64 地址R1int g 0/0/0R1-GigabitEthernet0/0/0ipv6 enable接口下开启 IPv6 功能r1-GigabitEthernet0/0/0ipv6 add 2031:0:130f:1 64在接口上手工静态配置全球单播地址8、 NAT命令格式:R1int g 0/0/0R1-GigabitEthernet0/0/0nat static global 202.169.10.5 inside 172.16.1.1静态 NATr1int g 0/0/1wwwr1-GigabitEthernet0/0/1nat server protocol tcp glob
9、al current-interfaceinside 192.168.1.1 www静态PAT,使用当前接口 IP作NAT映射R1nat address-group 1 202.169.10.50 202.169.10.60配置 NAT 地址池R1acl 2001R1-acl-basic-2001rule 5 permit source 172.16.1.0 0.0.0.255配置访问控制列表R1-GigabitEthernet0/0/0nat outbound 2001 address-group 1配置 NAT OutboundR1acl 2001R1-acl-basic-2001rule
10、 5 permit source 172.16.1.0 0.0.0.255R1int g 0/0/0R1-GigabitEthernet0/0/0nat outbound 2001配置NAT Easy TP,使用接口的IP地址作为 NAT9、OSPF命令格式:Huaweiospf 11 代表进程号,如果没有注明,则默认为进程 1Huawei-ospf-1area 0区域ID ,配置为区域0Huawei-ospf-1-area-0.0.0.0network 1.1.1.0 0.0.0.255精确区配所通告的网段10、 PAP, CHAP命令格式:R1interface Serial 1/0/0R
11、1-Serial1/0/0ppp authentication-mode pap配置 PPP 的 PAP 认证,配置本端的 PPP 协议验证方式为 PAPR2interface Serial 1/0/0 R2-Serial1/0/0ppp pap local-user huawei password cipher hello配置发送账户 huawei 密码 hello 到认证方R1interface Serial 1/0/0R1-Serial1/0/0ppp authentication-mode chap配置 PPP 的 CHAP 认证,配置本端的 PPP 协议验证方式为 CHAPR1aaa
12、R1-aaalocal-user huawei password cipher helloR1-aaalocal-user R1 service-type ppp新建对端被认证方所使用的用户名为 huawei 密码为 helloR2interface Serial 1/0/0R2-Serial1/0/0ppp chap user huaweiR2-Serial1/0/0ppp chap password cipher hello进入接口模式下配置发送账户 huawei 密码 hello 到认证方11、 RIP命令格式:R1rip使用 RIP 命令开启协议进程,默认进程号是 1R1-rip-1n
13、etwork 10.0.0.0配置通告的网段R1-rip-1version 2配置 RIP 运行的版本为 214、 STP命令格式:S1stp enable交换机启用 STPS1stp mode stp将交换机的 STP 模式更改为普通生成树 STPS1stp priority 0配置 S1 为根交换机S2stp priority 4096配置 S2 根网桥优先级为 4096S1stp region-configuration配置 MSTP ,进入 MST 域视图S1-mst-regionregion-name huawei配置 MST 域名S1-mst-regionrevision-leve
14、l 1配置 MSTP 的修订级别为 1S1-mst-regioninstance 1 vlan 10指定 VLAN 10 映射到 MSTI1S1-mst-regioninstance 2 vlan 20指定 VLAN 20 映射到 MSTI2S1-mst-regionactive region-configuration激活 MST 域配置15、 Telnet命令格式:Huaweiuser-interface vty 0 4进入 VTY 0 到 4 接口Huawei-ui-vty0-4authentication-mode passwordPlease configure the login
15、password (maximum length 16):Huawei配置 TELNET 密码为 huaweiHuawei-ui-vty0-4user privilege level 1用户级别为 1 (监控级)16、 VRRP命令格式:R2interface Ethernet 1/0/1R2-Ethernet1/0/1vrrp vrid 1 virtual-ip 172.16.1.254创建 VRRP 备份组,备份组号为 1 ,虚拟 IP 为 172.16.1.254R2-Ethernet1/0/1vrrp vrid 1 priority 120配置优先级为 120R2interface E
16、thernet 1/0/1 R2-Ethernet1/0/1vrrp vrid 2 preempt-mode disable配置虚拟组 2 中的抢占模式为非抢占方式,默认为抢占模式R2interface Ethernet 1/0/1R2-Ethernet1/0/1vrrp vrid 1 track interface GigabitEthernet 0/0/0 reduced 50配置监视上行接口,如此接口断掉,裁减优先级 50R3interface Ethernet 1/0/1R3-Ethernet1/0/1vrrp vrid 1 authentication-mode md5 huawei
17、对 VRRP 虚拟组 1 配置接口认证,认证方式为 MD5 ,密码为 huawei17、帧中继命令格式:r1int s 1/0/0r1-Serial1/0/0 ip address 10.0.123.1 255.255.255.0配置 IP 地址与子网掩码r1-Serial1/0/0link-protocol fr使用动态映射,配置链路层协议为 FRr1-Serial1/0/0fr inarp运行帧中继逆向地址解析功能自动生成地址映射表,默认开启18、单臂路由命令格式:R1interface GigabitEthernet0/0/1.1 R1-GigabitEthernet0/0/1.1 ip
18、 address 192.168.1.254 255.255.255.0R1-GigabitEthernet0/0/1.1 dot1q termination vid 10配置子接口对一层 tag 报文的终结功能, VID 为 10R1-GigabitEthernet0/0/1.1 arp broadcast enableARP 广开启子接口的 ARP 广播功能, 如果不配置改命令, 将会导致该子接口无法主动发送播报文,以及向外转发 IP 报文19、 VLAN命令格式:S1vlan 10S1-vlan10vlan 20一次创建单个 VLANS1-vlan10description abc描述或
19、者名称的意思S2vlan batch 30 40同时创建多个 VLANS1display vlan查看 VLAN 相关信息20、 AAA命令格式Huaweiaaa进入 AAA 视图Huawei-aaalocal-user huawei password cipher hello使用 local-user 命令创建本地用户和用户口令, 并以密文方式显示用户口令, huawei 为用户名, hello 为密码。Huawei-aaalocal-user huawei service-type telnet配置本地用户的接入类型为 telnetHuawei-aaalocal-user huawei p
20、rivilege level 3配置本地用户的优先级为 322、路由策略命令格式R2route-policy import-ospf permit node 10新建一条名称为 import-ospf 的路由策略,允许状态,节点为 10R2-route-policy if-match acl 2000配置路由策略区配的 ACL 访问控制列表R2-route-policy apply cost 20配置符合此路由策略的开销设置为 2023、路由器交换机常用命令Huawei-GigabitEthernet0/0/0return在任意模式下都可以使用这条(返回)命令退出到用户视图Huaweisysname Huawei修改路由器名称Huaweidisplay current-configuration查看路由器当前配置Huaweidisplay interface GigabitEthernet 0/0/0查看路由器接口的状态信息save保存路由器当前配置display ip interface brief查看接口与 IP 相关摘要信息display ip routing-table查看路由表信息
copyright@ 2008-2023 冰点文库 网站版权所有
经营许可证编号:鄂ICP备19020893号-2