eNSP常用命令资料.docx

上传人:b****1 文档编号:15017592 上传时间:2023-06-29 格式:DOCX 页数:10 大小:17.53KB
下载 相关 举报
eNSP常用命令资料.docx_第1页
第1页 / 共10页
eNSP常用命令资料.docx_第2页
第2页 / 共10页
eNSP常用命令资料.docx_第3页
第3页 / 共10页
eNSP常用命令资料.docx_第4页
第4页 / 共10页
eNSP常用命令资料.docx_第5页
第5页 / 共10页
eNSP常用命令资料.docx_第6页
第6页 / 共10页
eNSP常用命令资料.docx_第7页
第7页 / 共10页
eNSP常用命令资料.docx_第8页
第8页 / 共10页
eNSP常用命令资料.docx_第9页
第9页 / 共10页
eNSP常用命令资料.docx_第10页
第10页 / 共10页
亲,该文档总共10页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

eNSP常用命令资料.docx

《eNSP常用命令资料.docx》由会员分享,可在线阅读,更多相关《eNSP常用命令资料.docx(10页珍藏版)》请在冰点文库上搜索。

eNSP常用命令资料.docx

eNSP常用命令资料

3、acl

命令格式:

基本/高级ACL支持:

acl[ipv6]acl-number{inbound|outbound}

undoacl[ipv6]acl-number{inbound|outbound}

二层ACL支持:

aclacl-numberinbound

undoaclacl-numberinbound

功能:

acl命令用来引用访问控制列表(ACL),2000~2999:

基本ACL编号;3000~3999:

高级ACL编号;4000~4999:

二层ACL编号。

应用实例:

system-view

[Sysname]aclnumber2001

[Sysname-acl-basic-2001]rulepermitsource192.168.1.260

system-view

[Sysname]aclnumber3001

[Sysname-acl-adv-3001]rulepermittcpdestination192.168.1.410

4、DHCP

命令格式:

(1)配置基于接口地址池的DHCP

[R1]dhcpenable

开启DHCP功能

[R1-GigabitEthernet0/0/2]dhcpselectinterface

服务功能开启接口的DHCP[R1-GigabitEthernet0/0/2]dhcpserverleaseday2

1天,超过租期后该地址将会重新分配IP配置地址租用有效期限为2天,默认为192.168.3.251

server

excluded-ip-address

[R1-GigabitEthernet0/0/2]dhcp

192.168.3.253

配置不参与自动分配的IP地址

[R1-GigabitEthernet0/0/2]dhcpserverdns-list8.8.8.8

指定接口地址池下的DNS服务器

(2)配置基于全局地址池的DHCP

[R2]dhcpenable

开启DHCP功能[R2]ippoolhuawei1

创建一个全局地址池,地址池名称为huawei1

[R3-ip-pool-huawei1]network192.168.4.0

192.168.4.0动态分配的地址范围,如果不指定掩码,则默认使用自然掩码[R3-ip-pool-huawei1]leaseday2

全局地址池下的地址租期[R3-ip-pool-huawei1]gateway-list192.168.4.254

客户端的网关地址DHCP配置

[R3-ip-pool-huawei1]excluded-ip-address192.168.4.250192.168.4.253

[R3-ip-pool-huawei1]dns-list8.8.8.8

[R3]interfaceGigabitEthernet0/0/0

[R3-GigabitEthernet0/0/0]dhcpselectglobal

开启接口DHCP功能,指定接口采用全局地址池为客户端分配IP地址

5、Eth-Trunk

命令格式:

[S1]interfaceEth-Trunk1

配置链路聚合,创建Eth-Trunk1

[S1-Eth-Trunk1]modemanualload-balance

指定为手工负载分担模式

[S1]interfaceGigabitEthernet0/0/1

[S1-GigabitEthernet0/0/1]eth-trunk1

加入到Eth-Trunk1接口

[S1]interfaceGigabitEthernet0/0/2

[S1-GigabitEthernet0/0/2]eth-trunk1

加入到Eth-Trunk1接口

6、GVRP

命令格式:

[S1]gvrp

在交换机上启用GVRP

[S1]interfaceGigabitEthernet0/0/1

[S1-GigabitEthernet0/0/1]gvrp

在接口上启用GVRP

[S3]interfaceGigabitEthernet0/0/1

[S3-GigabitEthernet0/0/1]gvrpregistrationfixed在接口下将GVRP的注册模式修改为Fixed模式

[S2]interfaceGigabitEthernet0/0/1

[S2-GigabitEthernet0/0/1]gvrpregistrationforbidden在接口下将GVRP的注册模式修改为Forbidden模式

7、IPV6

命令格式:

[R1]ipv6

全局开启IPv6功能

[R1]intg0/0/0

[R1-GigabitEthernet0/0/0]ipv6enable

接口下开启IPv6功能[R1-GigabitEthernet0/0/0]ipv6addressautolink-local

接口上配置自动生成链路本地地址[r1-GigabitEthernet0/0/0]ipv6address2001:

3:

fd:

:

64eui-64

配置EUI-64地址

[R1]intg0/0/0

[R1-GigabitEthernet0/0/0]ipv6enable

IPv6功能接口下开启[r1-GigabitEthernet0/0/0]ipv6add2031:

0:

130f:

:

164

在接口上手工静态配置全球单播地址

NAT、8命令格式:

[R1]intg0/0/0

[R1-GigabitEthernet0/0/0]natstaticglobal202.169.10.5inside172.16.1.1

NAT静态[r1]intg0/0/1

wwwtcpglobalcurrent-interface[r1-GigabitEthernet0/0/1]natserverprotocol

inside192.168.1.1www

作PAT,使用当前接口IPNAT映射静态[R1]nataddress-group1202.169.10.50202.169.10.60

地址池NAT配置[R1]acl2001

[R1-acl-basic-2001]rule5permitsource172.16.1.00.0.0.255

配置访问控制列表[R1]intg0/0/0

[R1-GigabitEthernet0/0/0]natoutbound2001address-group1

配置NATOutbound

[R1]acl2001

[R1-acl-basic-2001]rule5permitsource172.16.1.00.0.0.255

[R1]intg0/0/0

[R1-GigabitEthernet0/0/0]natoutbound2001

NATIP地址作为–IP,使用接口的NATEasy配置

OSPF、9命令格式:

[Huawei]ospf1

1代表进程号,如果没有注明,则默认为进程1

[Huawei-ospf-1]area0

0

ID,配置为区域区域[Huawei-ospf-1-area-0.0.0.0]network1.1.1.00.0.0.255

精确区配所通告的网段

CHAP10、,PAP命令格式:

R1]interfaceSerial1/0/0

[R1-Serial1/0/0]pppauthentication-modepap

PAP

协议验证方式为PPP认证,配置本端的PAP的PPP配置

[R2]interfaceSerial1/0/0

[R2-Serial1/0/0]ppppaplocal-userhuaweipasswordcipherhello

配置发送账户huawei密码hello到认证方

[R1]interfaceSerial1/0/0

[R1-Serial1/0/0]pppauthentication-modechap

配置PPP的CHAP认证,配置本端的PPP协议验证方式为CHAP

[R1]aaa

[R1-aaa]local-userhuaweipasswordcipherhello

[R1-aaa]local-userR1service-typeppp

新建对端被认证方所使用的用户名为huawei密码为hello

[R2]interfaceSerial1/0/0

[R2-Serial1/0/0]pppchapuserhuawei

[R2-Serial1/0/0]pppchappasswordcipherhello

进入接口模式下配置发送账户huawei密码hello到认证方

11、RIP

命令格式:

[R1]rip

使用RIP命令开启协议进程,默认进程号是1

[R1-rip-1]network10.0.0.0

配置通告的网段

[R1-rip-1]version2

配置RIP运行的版本为2

14、STP

命令格式:

[S1]stpenable

STP交换机启用[S1]stpmodestp

将交换机的STP模式更改为普通生成树STP

[S1]stppriority0

配置S1为根交换机[S2]stppriority4096

配置S2根网桥优先级为4096

[S1]stpregion-configuration

MST域视图配置MSTP,进入[S1-mst-region]region-namehuawei

配置MST域名[S1-mst-region]revision-level1

1配置MSTP的修订级别为[S1-mst-region]instance1vlan10

MSTI1VLAN10指定映射到[S1-mst-region]instance2vlan20

MSTI2

映射到VLAN20指定

[S1-mst-region]activeregion-configuration

激活MST域配置

15、Telnet

命令格式:

[Huawei]user-interfacevty04

进入VTY0到4接口

[Huawei-ui-vty0-4]authentication-modepassword

Pleaseconfiguretheloginpassword(maximumlength16):

Huawei

配置TELNET密码为huawei

[Huawei-ui-vty0-4]userprivilegelevel1

用户级别为1(监控级)

VRRP16、命令格式:

[R2]interfaceEthernet1/0/1

[R2-Ethernet1/0/1]vrrpvrid1virtual-ip172.16.1.254

172.16.1.2541,虚拟IP为备份组,备份组号为创建VRRP[R2-Ethernet1/0/1]vrrpvrid1priority120

120

配置优先级为[R2]interfaceEthernet1/0/1

[R2-Ethernet1/0/1]vrrpvrid2preempt-modedisable

配置虚拟组2中的抢占模式为非抢占方式,默认为抢占模式

[R2]interfaceEthernet1/0/1

[R2-Ethernet1/0/1]vrrpvrid1trackinterfaceGigabitEthernet0/0/0reduced50

配置监视上行接口,如此接口断掉,裁减优先级50

[R3]interfaceEthernet1/0/1

[R3-Ethernet1/0/1]vrrpvrid1authentication-modemd5huawei

huawei,密码为配置接口认证,认证方式为MD5对VRRP虚拟组1

17、帧中继命令格式:

[r1]ints1/0/0

[r1-Serial1/0/0]ipaddress10.0.123.1255.255.255.0

地址与子网掩码配置IP[r1-Serial1/0/0]link-protocolfr

使用动态映射,配置链路层协议为FR

[r1-Serial1/0/0]frinarp

运行帧中继逆向地址解析功能自动生成地址映射表,默认开启

18、单臂路由

命令格式:

[R1]interfaceGigabitEthernet0/0/1.1

[R1-GigabitEthernet0/0/1.1]ipaddress192.168.1.254255.255.255.0

[R1-GigabitEthernet0/0/1.1]dot1qterminationvid10

10VID为配置子接口对一层tag报文的终结功能,[R1-GigabitEthernet0/0/1.1]arpbroadcastenable

开启子接口的ARP广播功能,如果不配置改命令,将会导致该子接口无法主动发送ARP广播报文,以及向外转发IP报文

19、VLAN

命令格式:

[S1]vlan10

[S1-vlan10]vlan20

VLAN

一次创建单个[S1-vlan10]descriptionabc

描述或者名称的意思[S2]vlanbatch3040

VLAN同时创建多个[S1]displayvlan

VLAN查看相关信息

AAA20、命令格式[Huawei]aaa

视图AAA进入.

[Huawei-aaa]local-userhuaweipasswordcipherhello

使用local-user命令创建本地用户和用户口令,并以密文方式显示用户口令,huawei为用户名,hello为密码。

[Huawei-aaa]local-userhuaweiservice-typetelnet

telnet

配置本地用户的接入类型为[Huawei-aaa]local-userhuaweiprivilegelevel3

3配置本地用户的优先级为

、路由策略22命令格式[R2]route-policyimport-ospfpermitnode10

10import-ospf的路由策略,允许状态,节点为新建一条名称为[R2-route-policy]if-matchacl2000

配置路由策略区配的ACL访问控制列表[R2-route-policy]applycost20

20配置符合此路由策略的开销设置为

、路由器交换机常用命令23[Huawei-GigabitEthernet0/0/0]return

在任意模式下都可以使用这条(返回)命令退出到用户视图

[Huawei]sysnameHuawei

修改路由器名称.

[Huawei]displaycurrent-configuration

查看路由器当前配置[Huawei]displayinterfaceGigabitEthernet0/0/0

查看路由器接口的状态信息save

保存路由器当前配置

displayipinterfacebrief

查看接口与IP相关摘要信息

displayiprouting-table

查看路由表信息

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 自然科学

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2