1、4、DHCP命令格式:(1)配置基于接口地址池的 DHCPR1dhcp en able开启DHCP功能R1-GigabitEthernet0/0/2dhcp select in terface开启接口的DHCP服务功能R1-GigabitEthernet0/0/2dhcp server lease day 2配置IP地址租用有效期限为2天,默认为1天,超过租期后该地址将会重 新分配R1-GigabitEthernet0/0/2dhcp server excluded-ip-address 192.1683251 192.1683253配置不参与自动分配的IP地址R1-GigabitEthern
2、et0/0/2dhcp server dn s-list 8.8.8.8指定接口地址池下的DNS服务器(2)配置基于全局地址池的 DHCPR2dhcp en ableR2ip pool huawei1创建一个全局地址xx,地址xx名称为huawei1R3-ip-pool-huawei1 network 192.168.4.0动态分配的地址范围192.168 40,如果不指定掩码,则默认使用自然掩码R3-ip-pool-huawei1lease day 2全局地址池下的地址租期R3-ip-pool-huawei1gateway-list 192.168.4.254配置DHCP客户端的网关地址R3
3、-ip-pool-huawei1excluded-ip-address 192.1684250 192.1684253R3-ip-pool-huawei1d ns-list 8.8.8.8R3i nteface GigabitEthernet 0/0/0R3-GigabitEthernet0/0/0dhcp select global开启接口 DHCP功能,指定接口采用全局地址xx为客户端分配IP地址5、 Eth-TrunkS1i nterface Eth-Tru nk 1配置链路聚合,创建Eth-Tru nk 1S1-Eth-Tru nk1mode manu al load-bala nee
4、指定为手工负载分担模式S1i nterface GigabitEther net 0/0/1S1-GigabitEthernet0/0/1eth-tru nk 1加入到Eth-Trunk 1接口S1i nterface GigabitEther net 0/0/2S1-GigabitEthernet0/0/2eth-tru nk 16、 GVRPS1gvrp在交换机上启用GVRP51i nterface GigabitEther net 0/0/1S1-GigabitEthernet0/0/1gvrp在接口上启用GVRPS3i nterface GigabitEther net 0/0/1S3
5、-GigabitEthernet0/0/1gvrp registration fixed 在接口下将 GVRP的注册模 式修改为Fixed模式52i nterface GigabitEther net 0/0/1S2-GigabitEthernet0/0/1gvrp registration forbidden 在接口下将 GVRP的 注册模式修改为Forbidden模式7、IPV6R1ipv6全局开启IPv6功能R1i nt g 0/0/0R1-GigabitEthernet0/0/0ipv6 en able接口下开启IPv6功能R1-GigabitEthernet0/0/0ipv6 add
6、ress auto li nk-local接口上配置自动生成链路本地地址r1-GigabitEthernet0/0/0ipv6 address 2001:3:fd: 64 eui-64配置EUI-64地址r1-GigabitEthernet0/0/0ipv6 add 2031:0:130f:1 64在接口上手工静态配置全球单播地址8、NATR1-GigabitEthernetO/O/O nat static global 202.169.10.5 in side 172.16.1.1 静态NATr1 int g 0/0/1静态PAT使用当前接口 IP作NAT映射R1 nat address-g
7、roup 1 202.169.10.50 202.169.10.60配置NAT地址xxR1acl 2001R1-acl-basic-2001rule 5 permit source 172.16.1.0 0.0.0.255配置访问控制列表R1-GigabitEthernet0/0/0 nat outbou nd 2001 address-group 1配置 NAT OutboundR1-GigabitEthernet0/0/0 nat outbou nd 2001配置NAT Easy-IP,使用接口的IP地址作为NAT9、OSPFHuaweiospf 11代表进程号,如果没有注明,则默认为进程
8、 1Huawei-ospf-1area 0区域ID,配置为区域0Huawei-ospf-1-area-0.0.0.0 network 1.1.1.0 0.0.0.255精确区配所通告的网段0、PAP, CHAPR1i nterface Serial 1/0/0R1-Serial1/0/0ppp authe nticatio n-mode pap配置PPP的PAP认证,配置本端的PPP协议验证方式为PAPR2i nterface Serial 1/0/0R2-Serial1/0/0ppp pap local-user huawei password cipher hello配置发送账户huawe
9、i密码hello到认证方R1 in terface Serial 1/0/0R1-Serial1/0/0ppp authe nticati on-m ode chap配置PPP的CHAP认证,配置本端的PPP协议验证方式为CHAPR1aaaR1-aaalocal-user huawei password cipher helloR1-aaalocal-user R1 service-type pppxx对端被认证方所使用的用户名为 huawei密码为helloR2i nteface Serial 1/0/0R2-Serial1/0/0ppp chap user huaweiR2-Serial1
10、/0/0ppp chap password cipher hello进入接口模式下配置发送账户 huawei密码hello到认证方1、RIPR1rip使用RIP命令开启协议进程,默认进程号是 1R1-rip-1 network 10.0.0.0配置通告的网段R1-rip-1versio n 2配置RIP运行的版本为24、STPS1stp en able交换机启用STPS1stp mode stp将交换机的STP模式更改为普通生成树STP51stp priority 0配置S1为根交换机52stp priority 4096配置S2根网桥优先级为4096S1stp regi on-c on fi
11、guratio n配置MSTP,进入MST域视图S1-mst-regio n regio n-n ame huawei配置MST域名S1-mst-regio n revisio n-level 1配置MSTP的修订级别为1S1-mst-regi on i nsta nee 1 vla n 10指定VLAN 10映射到MSTI1S1-mst-regio nin sta nee 2 vla n 20指定VLAN 20映射到MSTI2S1-mst-regio n active regi on-e on figurati on激活MST域配置5、TelnetHuaweiuser- in terface
12、 vty 0 4进入VTY 0到4接口Huawei-ui-vty0-4authe nticatio n-m ode passwordPlease con figure the logi n password (maximum len gth 16):Huawei配置TELNET密码为huaweiHuawei-ui-vty0-4user privilege level 1用户级别为1 (监控级)6、VRRPR2i nterface Ethernet 1/0/1R2-Ethernet1/0/1vrrp vrid 1 virtual-ip 172.16.1.254创建VRRP备份组,备份组号为1,虚
13、拟IP为172.16.1.254R2-Ethernet1/0/1vrrp vrid 1 priority 120配置优先级为120R2-Ethernet1/0/1vrrp vrid 2 preempt-mode disable配置虚拟组2中的抢占模式为非抢占方式,默认为抢占模式R2-Ethernet1/0/1vrrp vrid 1 track in terface GigabitEthernet 0/0/0 reduced 50配置监视上行接口,如此接口断掉,裁减优先级 50R3i nterface Ethernet 1/0/1R3-Ethernet1/0/1vrrp vrid 1 authe
14、 nticatio n-mode md5 huawei对VRRP虚拟组1配置接口认证,认证方式为 MD5,密码为huawei7、xxr1i nt s 1/0/0r1-Serial1/0/0 ip address 10.0.123.1 255.255.255.0配置IP地址与子网掩码r1-Serial1/0/0li nk-protocol fr使用动态映射,配置链路层协议为 FRr1-Serial1/0/0fr inarp运行xx逆向地址解析功能自动生成地址映射表,默认开启&单臂路由R1i nterface GigabitEthernet0/0/1.1R1-GigabitEthernet0/0/
15、1.1 ip address 192.168.1.254 255.255.255.0R1-GigabitEthernet0/0/1.1 dot1q term in ation vid 10配置子接口对一层tag报文的终结功能,VID为10R1-GigabitEthernet0/0/1.1 arp broadcast en able开启子接口的ARP广播功能,如果不配置改命令,将会导致该子接口无法主动发送ARP广播报文,以及向外转发IP报文9、VLANS1vla n 10S1-vla n10vla n 20一次创建单个VLANS1-vla n10description abc描述或者名称的意思S
16、2vla n batch 30 40同时创建多个VLANS1display vla n查看VLAN相关信息0、AAA命令格式Huaweiaaa进入AAA视图Huawei-aaalocal-user huawei password cipher hello使用local-user命令创建本地用户和用户口令,并以密文方式显示用户口令,huawei为用户名,hello为密码。Huawei-aaalocal-user huawei service-type tel net配置本地用户的接入类型为tel netHuawei-aaalocal-user huawei privilege level 3配置
17、本地用户的优先级为32、路由策略R2route-policy import-ospf permit node 1010xx 条名称为import-ospf的路由策略,允许状态,节点为R2-route-policy if-match acl 2000配置路由策略区配的ACL访问控制列表R2-route-policy apply cost 20配置符合此路由策略的开销设置为 203、路由器交换机常用命令Huawei-GigabitEthernetO/O/Oreturn在任意模式下都可以使用这条(返回)命令退出到用户视图Huaweisys name Huawei修改路由器名称Huaweidisplay curre nt-c on figurati on查看路由器当前配置Huaweidisplay in terface GigabitEther net 0/0/0查看路由器接口的状态信息Huaweisave保存路由器当前配置display ip in terface briefdisplay ip rout in g-table查看路由表信息
copyright@ 2008-2023 冰点文库 网站版权所有
经营许可证编号:鄂ICP备19020893号-2