華為路由器交換機(jī)配置命令大全介紹
交換機(jī)的主要功能包括物理編址、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、錯(cuò)誤校驗(yàn)、幀序列以及流控。交換機(jī)還具備了一些新的功能,如對VLAN(虛擬局域網(wǎng))的支持、對鏈路匯聚的支持,甚至有的還具有防火墻的功能。其中配置命令是最基礎(chǔ)也是最重要的。具體有哪些命令呢?以華為交換機(jī)為例子,一起看看!
華為路由器交換機(jī)配置命令:計(jì)算機(jī)命令
PCAlogin:root;使用root用戶
password:linux;口令是linux
#shutdown-hnow;關(guān)機(jī)
#init0;關(guān)機(jī)
#logout;用戶注銷
#login;用戶登錄
#ifconfig;顯示IP地址
#ifconfigeth0netmask;設(shè)置IP地址
#ifconfigeht0netmaskdown;禁用IP地址
#routeadd0.0.0.0gw;設(shè)置網(wǎng)關(guān)
#routedel0.0.0.0gw;刪除網(wǎng)關(guān)
#routeadddefaultgw;設(shè)置網(wǎng)關(guān)
#routedeldefaultgw;刪除網(wǎng)關(guān)
#route;顯示網(wǎng)關(guān)
#ping;發(fā)ECHO包
#telnet;遠(yuǎn)程登錄
華為路由器交換機(jī)配置命令:交換機(jī)命令
[Quidway]discur;顯示當(dāng)前配置
[Quidway]displaycurrent-configuration;顯示當(dāng)前配置
[Quidway]displayinterfaces;顯示接口信息
[Quidway]displayvlanall;顯示路由信息
[Quidway]displayversion;顯示版本信息
[Quidway]superpassword;修改特權(quán)用戶密碼
[Quidway]sysname;交換機(jī)命名
[Quidway]interfaceethernet0/1;進(jìn)入接口視圖
[Quidway]interfacevlanx;進(jìn)入接口視圖
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;靜態(tài)路由=網(wǎng)關(guān)
[Quidway]rip;三層交換支持
[Quidway]local-userftp
[Quidway]user-interfacevty04;進(jìn)入虛擬終端
[S3026-ui-vty0-4]authentication-modepassword;設(shè)置口令模式
[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;設(shè)置口令
[S3026-ui-vty0-4]userprivilegelevel3;用戶級(jí)別
[Quidway]interfaceethernet0/1;進(jìn)入端口模式
[Quidway]inte0/1;進(jìn)入端口模式
[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作狀態(tài)
[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率
[Quidway-Ethernet0/1]flow-control;配置端口流控
[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接
[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};設(shè)置端口工作模式
[Quidway-Ethernet0/1]portaccessvlan3;當(dāng)前端口加入到VLAN
[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};設(shè)trunk允許的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan3;設(shè)置trunk端口的PVID
[Quidway-Ethernet0/1]undoshutdown;激活端口
[Quidway-Ethernet0/1]shutdown;關(guān)閉端口
[Quidway-Ethernet0/1]quit;返回
[Quidway]vlan3;創(chuàng)建VLAN
[Quidway-vlan3]portethernet0/1;在VLAN中增加端口
[Quidway-vlan3]porte0/1;簡寫方式
[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口
[Quidway-vlan3]porte0/1toe0/4;簡寫方式
[Quidway]monitor-port;指定鏡像端口
[Quidway]portmirror;指定被鏡像端口
[Quidway]portmirrorint_listobserving-portint_typeint_num;指定鏡像和被鏡像
[Quidway]descriptionstring;指定VLAN描述字符
[Quidway]description;刪除VLAN描述字符
[Quidway]displayvlan[vlan_id];查看VLAN設(shè)置
[Quidway]stp{enable|disable};設(shè)置生成樹,默認(rèn)關(guān)閉
[Quidway]stppriority4096;設(shè)置交換機(jī)的優(yōu)先級(jí)
[Quidway]stproot{primary|secondary};設(shè)置為根或根的備份
[Quidway-Ethernet0/1]stpcost200;設(shè)置交換機(jī)端口的花費(fèi)
[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合
[Quidway]undolink-aggregatione0/1|all;始端口為通道號(hào)
[SwitchA-vlanx]isolate-user-vlanenable;設(shè)置主vlan
[SwitchA]isolate-user-vlansecondary;設(shè)置主vlan包括的子vlan
[Quidway-Ethernet0/2]porthybridpvidvlan;設(shè)置vlan的pvid
[Quidway-Ethernet0/2]porthybridpvid;刪除vlan的pvid
[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;設(shè)置無標(biāo)識(shí)的vlan
如果包的vlanid與PVId一致,則去掉vlan信息.默認(rèn)PVID=1。
所以設(shè)置PVID為所屬vlanid,設(shè)置可以互通的vlan為untagged.
華為路由器交換機(jī)配置命令:路由器命令
[Quidway]displayversion;顯示版本信息
[Quidway]displaycurrent-configuration;顯示當(dāng)前配置
[Quidway]displayinterfaces;顯示接口信息
[Quidway]displayiproute;顯示路由信息
[Quidway]sysnameaabbcc;更改主機(jī)名
[Quidway]superpasswrod123456;設(shè)置口令
[Quidway]interfaceserial0;進(jìn)入接口
[Quidway-serial0]ipaddress;配置端口IP地址
[Quidway-serial0]undoshutdown;激活端口
[Quidway]link-protocolhdlc;綁定hdlc協(xié)議
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;顯示所有信息
[Quidway]debugginghdlceventserial0;調(diào)試事件信息
[Quidway]debugginghdlcpacketserial0;顯示包的信息
華為路由器交換機(jī)配置命令:靜態(tài)路由:
[Quidway]iproute-static{interfacenumber|nexthop}[value][reject|blackhole]
例如:[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
華為路由器交換機(jī)配置命令:動(dòng)態(tài)路由:
[Quidway]rip;設(shè)置動(dòng)態(tài)路由
[Quidway]ripwork;設(shè)置工作允許
[Quidway]ripinput;設(shè)置入口允許
[Quidway]ripoutput;設(shè)置出口允許
[Quidway-rip]network1.0.0.0;設(shè)置交換路由網(wǎng)絡(luò)
[Quidway-rip]networkall;設(shè)置與所有網(wǎng)絡(luò)交換
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;設(shè)置工作在版本1
[Quidway]ripversion2multicast;設(shè)版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;啟動(dòng)OSPF協(xié)議
[Quidway-ospf]import-routedirect;引入直聯(lián)路由
[Quidway-Serial0]ospfenablearea;配置OSPF區(qū)域
華為路由器交換機(jī)配置命令:標(biāo)準(zhǔn)訪問列表命令格式如下:
acl[match-orderconfig|auto];默認(rèn)前者順序匹配。
rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]
例:[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
華為路由器交換機(jī)配置命令:擴(kuò)展訪問控制列表配置命令
配置TCP/UDP協(xié)議的擴(kuò)展訪問列表:
rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}
[operate]
配置ICMP協(xié)議的擴(kuò)展訪問列表:
rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]
[icmp-code][logging]
華為路由器交換機(jī)配置命令:擴(kuò)展訪問控制列表操作符的含義
equalportnumber;等于
greater-thanportnumber;大于
less-thanportnumber;小于
not-equalportnumber;不等
rangeportnumber1portnumber2;區(qū)間
華為路由器交換機(jī)配置命令:擴(kuò)展訪問控制列表舉例
[Quidway]acl101
[Quidway-acl-101]ruledenysouceanydestinationany
[Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho
[Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho-reply
[Quidway]acl102
[Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
[Quidway-acl-102]ruledenyipsourceanydestinationany
[Quidway]acl103
[Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.10.0.0.0destination-portequalftp
[Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.20.0.0.0destination-portequalwww
[Quidway]firewallenable
[Quidway]firewalldefaultpermit|deny
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound|outbound
華為路由器交換機(jī)配置命令:地址轉(zhuǎn)換配置舉例
[Quidway]firewallenable
[Quidway]firewalldefaultpermit
[Quidway]acl101;內(nèi)部指定主機(jī)可以進(jìn)入e0
[Quidway-acl-101]ruledenyipsourceanydestinationany
[Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
[Quidway-acl-101]quit
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound
[Quidway]acl102;外部特定主機(jī)和大于1024端口的數(shù)據(jù)包允許進(jìn)入S0
[Quidway-acl-102]ruledenyipsourceanydestinationany
[Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
[Quidway-acl-102]rulepermittcpsourceanydestination202.38.160.10destination-portgreat-than
1024
[Quidway-acl-102]quit
[Quidway]ints0
[Quidway-Serial0]firewallpacket-filter102inbound;設(shè)202.38.160.1是路由器出口IP。
[Quidway-Serial0]natoutbound101interface;是Easyip,將acl101允許的IP從本接口出時(shí)變換源地址。
華為路由器交換機(jī)配置命令:內(nèi)部服務(wù)器地址轉(zhuǎn)換配置命令(靜態(tài)nat):
natserverglobal[port]insideport[protocol];global_port不寫時(shí)使用inside_port
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
設(shè)有公網(wǎng)IP:202.38.160.101~202.38.160.103可以使用。;對外訪問(原例題)
[Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
[Quidway]acl1
[Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允許的內(nèi)部網(wǎng)絡(luò)
[Quidway-acl-1]ruledenysourceany
[Quidway-acl-1]intserial0
[Quidway-Serial0]natoutbound1address-grouppool1;在s0口從地址池取出IP對外訪問
[Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
華為路由器交換機(jī)配置命令:PPP設(shè)置:[Quidway-s0]link-protocolppp;默認(rèn)的協(xié)議
華為路由器交換機(jī)配置命令:PPP驗(yàn)證:
主驗(yàn)方:pap|chap
[Quidway]local-userq2password{simple|cipher}hello;路由器1
[Quidway]interfaceserial0
[Quidway-serial0]pppauthentication-mode{pap|chap}
[Quidway-serial0]pppchapuserq1;pap時(shí),沒有此句
華為路由交換機(jī)配置命令:pap被驗(yàn)方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]ppppaplocal-userq2password{simple|cipher}hello
華為路由器交換機(jī)配置命令:chap被驗(yàn)方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]pppchapuserq2;自己路由器名
[Quidway-serial0]local-userq1password{simple|cipher}hello;對方路由器名
幀中繼frame-relay(二分冊6-61)
[q1]frswitching
[q1]ints1
[q1-Serial1]ipaddress192.168.34.51255.255.255.0
[q1-Serial1]link-protocolfr;封裝幀中繼協(xié)議
[q1-Serial1]frinterface-typedce
[q1-Serial1]frdlci100
[q1-Serial1]frinarp
[q1-Serial1]frmapip192.168.34.52dlci100
[q2]ints1
[q2-Serial1]ipaddress192.168.34.52255.255.255.0
[q2-Serial1]link-protocolfr
[q2-Serial1]frinterface-typedte
[q2-Serial1]frdlci100
[q2-Serial1]frinarp
[q2-Serial1]frmapip192.168.34.51dlci100
華為路由器交換機(jī)配置命令:幀中繼監(jiān)測
[q1]displayfrlmi-info[]interfacetypenumber]
[q1]displayfrmap
[q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
[q1]displayfrdlci-switch
[q1]displayfrinterface
[q1]resetfrinarp-info
[q1]debuggingfrall[interfacetypenumber]
[q1]debuggingfrarp[interfacetypenumber]
[q1]debuggingfrevent[interfacetypenumber]
[q1]debuggingfrlmi[interfacetypenumber]
華為路由器交換機(jī)配置命令:啟動(dòng)ftp服務(wù):
[Quidway]local-userftppassword{simple|cipher}aaaservice-typeftp
[Quidway]ftpserverenable
華為交換機(jī)配置命令解釋(自己小結(jié))
用戶視圖,只能看配置
reset save (清除配置文件)
reboot (重啟華為交換機(jī))
system view (進(jìn)入配置模式)
sys (省略式打法)
[]配置模式
修改交換機(jī):
[Quidway]sysname sw1
[sw1]
配置VLAN:
[Quidway]vlan 2
[Quidway-vlan2]port ether 0/10 to e 0/12
[Quidway-vlan2]quit
等同于
[Quidway]int e0/13
[Quidway-Ethernet0/13]port access vlan 2
[Quidway-Ethernet0/13]quit
配置trunk端口:
[Quidway]int e0/1
[Quidway-Ethernet0/1]port link-type trunk
[Quidway-Ethernet0/1]int e0/2
[Quidway-Ethernet0/2]port link-type trunk
[Quidway-Ethernet0/2]quit
兩邊的端口都要配trunk,通過trunk 不打標(biāo)簽!
默認(rèn)trunk 只允許vlan 1 通過
[Quidway]int e0/1
[Quidway-Ethernet0/1]port trunk permit vlan all
[Quidway-Ethernet0/1]int e0/2
[Quidway-Ethernet0/2]port trunk permit vlan all
兩邊端口都要配置充許trunk 所有VLAN,如果是指定通過 vlan號(hào),將vlan all 改成對應(yīng)的vlan編號(hào)即可。
取消任何命令,是在命令前面加一個(gè) undo 即可!
補(bǔ)充:交換機(jī)常見故障解決
通過觀察初步定為故障,一般如果設(shè)備正常,而且線路連接也正常,則交換機(jī)指示燈會(huì)亮綠色并且一閃一閃的。如果發(fā)現(xiàn)交換機(jī)指示燈不亮則首先檢查線路連接,如果一直亮著不閃,則檢查交換機(jī)等設(shè)備!
通過電腦直接連接交換機(jī)查看是否能夠自動(dòng)獲取IP地址和網(wǎng)關(guān),如下面示意圖連接電腦之后,將電腦TCP/IP協(xié)議設(shè)置為DHCP動(dòng)態(tài)獲取模式,然后運(yùn)行命令行輸入ipconfig查看電腦是否能夠獲取到交換機(jī)分配的ip地址和網(wǎng)關(guān)。
如果交換機(jī)未配置,則需通過終端配置交換機(jī),使用配置電纜的 DB-9 孔式插頭接到要對交換機(jī)進(jìn)行配置的 PC 或終端的串口上,將配置電纜的 RJ-45 一端連到交換機(jī)的配置口(Console)上。
在 Console 口與本地電腦連接之后,在PC短通過終端與交換機(jī)建立連接,連接過程中要求,波特率為 9600,數(shù)據(jù)位為 8,奇偶校驗(yàn)為無,停止位為 1,流量控制為無,選擇終端仿真為 VT100。
通過超級(jí)終端登陸交換機(jī)之后,檢查端口是否被shutdown,并通過display interface brief 命令,查看端口顯示信息的速率與雙工是否與對端一致。若不一致,請通過 speed 命令和 duplex 命令配置端口的速率和雙工模式。
(4)確認(rèn)網(wǎng)線質(zhì)量或光口的光模塊類型及其波長是否匹配
更換網(wǎng)線插入端口,查看端口是否 UP,端口物理連接是否暢通,端口是否被shutdown,檢查端口連接,undo shutdown端口,檢查網(wǎng)線是否正常。
相關(guān)閱讀:交換機(jī)的基本功能:
1. 像集線器一樣,交換機(jī)提供了大量可供線纜連接的端口,這樣可以采用星型拓?fù)洳季€。
2. 像中繼器、集線器和網(wǎng)橋那樣,當(dāng)它轉(zhuǎn)發(fā)幀時(shí),交換機(jī)會(huì)重新產(chǎn)生一個(gè)不失真的方形電信號(hào)。
3. 像網(wǎng)橋那樣,交換機(jī)在每個(gè)端口上都使用相同的轉(zhuǎn)發(fā)或過濾邏輯。
4. 像網(wǎng)橋那樣,交換機(jī)將局域網(wǎng)分為多個(gè)沖突域,每個(gè)沖突域都是有獨(dú)立的寬帶,因此大大提高了局域網(wǎng)的帶寬。
5. 除了具有網(wǎng)橋、集線器和中繼器的功能以外,交換機(jī)還提供了更先進(jìn)的功能,如虛擬局域網(wǎng)(VLAN)和更高的性能。
華為路由器交換機(jī)配置命令相關(guān)文章: