eNSP常用命令_第1页
eNSP常用命令_第2页
eNSP常用命令_第3页
eNSP常用命令_第4页
eNSP常用命令_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

3、acl命令格式:基本/高级 ACL 支持:acl ipv6 acl-number inbound | outbound undo acl ipv6 acl-number inbound | outbound 二层 ACL 支持:acl acl-number inboundundo acl acl-number inbound功能:acl 命令用来引用访问控制列表( ACL),20002999:基本 ACL 编号;30003999:高级 ACL 编号;40004999:二层 ACL 编号。应用实例: system-viewSysname acl number 2001Sysname-acl-basic-2001 rule permit source 6 0 system-viewSysname acl number 3001Sysname-acl-adv-3001 rule permit tcp destination 1 04、DHCP命令格式:(1)配置基于接口地址池的DHCPR1dhcp enable 开启DHCP功能R1-GigabitEthernet0/0/2dhcp select interface 开启接口的DHCP服务功能R1-GigabitEthernet0/0/2dhcp server lease day 2配置IP地址租用有效期限为2天,默认为1天,超过租期后该地址将会重新分配R1-GigabitEthernet0/0/2dhcp server excluded-ip-address 51 53配置不参与自动分配的IP地址R1-GigabitEthernet0/0/2dhcp server dns-list 指定接口地址池下的DNS服务器(2)配置基于全局地址池的DHCPR2dhcp enable 开启DHCP功能R2ip pool huawei1创建一个全局地址池,地址池名称为huawei1R3-ip-pool-huawei1network 动态分配的地址范围,如果不指定掩码,则默认使用自然掩码R3-ip-pool-huawei1lease day 2全局地址池下的地址租期R3-ip-pool-huawei1gateway-list 54配置DHCP客户端的网关地址R3-ip-pool-huawei1excluded-ip-address 50 53R3-ip-pool-huawei1dns-list R3interface GigabitEthernet 0/0/0R3-GigabitEthernet0/0/0dhcp select global 开启接口DHCP功能,指定接口采用全局地址池为客户端分配IP地址5、Eth-Trunk命令格式:S1interface Eth-Trunk 1配置链路聚合,创建Eth-Trunk 1S1-Eth-Trunk1mode manual load-balance指定为手工负载分担模式S1interface GigabitEthernet 0/0/1S1-GigabitEthernet0/0/1eth-trunk 1加入到Eth-Trunk 1接口S1interface GigabitEthernet 0/0/2S1-GigabitEthernet0/0/2eth-trunk 1加入到Eth-Trunk 1接口6、GVRP命令格式:S1gvrp在交换机上启用GVRPS1interface GigabitEthernet 0/0/1S1-GigabitEthernet0/0/1gvrp 在接口上启用GVRPS3interface GigabitEthernet 0/0/1S3-GigabitEthernet0/0/1gvrp registration fixed在接口下将GVRP的注册模式修改为Fixed模式S2interface GigabitEthernet 0/0/1S2-GigabitEthernet0/0/1gvrp registration forbidden 在接口下将GVRP的注册模式修改为Forbidden模式7、IPV6命令格式:R1ipv6全局开启IPv6功能R1int g 0/0/0R1-GigabitEthernet0/0/0ipv6 enable 接口下开启IPv6功能R1-GigabitEthernet0/0/0ipv6 address auto link-local 接口上配置自动生成链路本地地址r1-GigabitEthernet0/0/0ipv6 address 2001:3:fd: 64 eui-64配置EUI-64地址R1int g 0/0/0R1-GigabitEthernet0/0/0ipv6 enable 接口下开启IPv6功能r1-GigabitEthernet0/0/0ipv6 add 2031:0:130f:1 64在接口上手工静态配置全球单播地址8、NAT命令格式:R1int g 0/0/0R1-GigabitEthernet0/0/0nat static global inside 静态NATr1int g 0/0/1r1-GigabitEthernet0/0/1nat server protocol tcp global current-interface www inside www静态PAT,使用当前接口IP作NAT映射R1nat address-group 1 0 0配置NAT地址池R1acl 2001R1-acl-basic-2001rule 5 permit source 55配置访问控制列表R1int g 0/0/0R1-GigabitEthernet0/0/0nat outbound 2001 address-group 1配置NAT OutboundR1acl 2001R1-acl-basic-2001rule 5 permit source 55R1int g 0/0/0R1-GigabitEthernet0/0/0nat outbound 2001配置NAT Easy IP,使用接口的IP地址作为NAT9、OSPF命令格式:Huaweiospf 11代表进程号,如果没有注明,则默认为进程1Huawei-ospf-1area 0区域ID,配置为区域0Huawei-ospf-1-area-network 55精确区配所通告的网段10、PAP,CHAP命令格式:R1interface Serial 1/0/0R1-Serial1/0/0ppp authentication-mode pap配置PPP的PAP认证,配置本端的PPP协议验证方式为PAPR2interface Serial 1/0/0R2-Serial1/0/0ppp pap local-user huawei password cipher hello配置发送账户huawei密码hello到认证方R1interface Serial 1/0/0R1-Serial1/0/0ppp authentication-mode chap配置PPP的CHAP认证,配置本端的PPP协议验证方式为CHAPR1aaaR1-aaalocal-user huawei password cipher helloR1-aaalocal-user R1 service-type ppp新建对端被认证方所使用的用户名为huawei密码为helloR2interface Serial 1/0/0R2-Serial1/0/0ppp chap user huaweiR2-Serial1/0/0ppp chap password cipher hello进入接口模式下配置发送账户huawei密码hello到认证方11、RIP命令格式:R1rip使用RIP命令开启协议进程,默认进程号是1R1-rip-1network 配置通告的网段R1-rip-1version 2配置RIP运行的版本为214、STP命令格式:S1stp enable 交换机启用STPS1stp mode stp 将交换机的STP模式更改为普通生成树STPS1stp priority 0配置S1为根交换机S2stp priority 4096配置S2 根网桥优先级为4096S1stp region-configuration配置MSTP,进入MST域视图S1-mst-regionregion-name huawei配置MST域名S1-mst-regionrevision-level 1配置MSTP的修订级别为1S1-mst-regioninstance 1 vlan 10指定VLAN 10映射到MSTI1S1-mst-regioninstance 2 vlan 20指定VLAN 20映射到MSTI2S1-mst-regionactive region-configuration 激活MST域配置15、Telnet命令格式:Huaweiuser-interface vty 0 4进入VTY 0到4接口Huawei-ui-vty0-4authentication-mode password Please configure the login password (maximum length 16):Huawei配置TELNET密码为huaweiHuawei-ui-vty0-4user privilege level 1用户级别为1(监控级)16、VRRP命令格式:R2interface Ethernet 1/0/1R2-Ethernet1/0/1vrrp vrid 1 virtual-ip 54创建VRRP备份组,备份组号为1,虚拟IP为54R2-Ethernet1/0/1vrrp vrid 1 priority 120配置优先级为120R2interface Ethernet 1/0/1R2-Ethernet1/0/1vrrp vrid 2 preempt-mode disable 配置虚拟组2中的抢占模式为非抢占方式,默认为抢占模式R2interface Ethernet 1/0/1R2-Ethernet1/0/1vrrp vrid 1 track interface GigabitEthernet 0/0/0 reduced 50配置监视上行接口,如此接口断掉,裁减优先级50R3interface Ethernet 1/0/1R3-Ethernet1/0/1vrrp vrid 1 authentication-mode md5 huawei对VRRP虚拟组1配置接口认证,认证方式为MD5,密码为huawei17、帧中继命令格式:r1int s 1/0/0r1-Serial1/0/0 ip address 配置IP地址与子网掩码r1-Serial1/0/0link-protocol fr使用动态映射,配置链路层协议为FRr1-Serial1/0/0fr inarp运行帧中继逆向地址解析功能自动生成地址映射表,默认开启18、单臂路由命令格式:R1interface GigabitEthernet0/0/1.1R1-GigabitEthernet0/0/1.1 ip address 54 R1-GigabitEthernet0/0/1.1 dot1q termination vid 10配置子接口对一层tag报文的终结功能,VID为10R1-GigabitEthernet0/0/1.1 arp broadcast enable开启子接口的ARP广播功能,如果不配置改命令,将会导致该子接口无法主动发送ARP广播报文,以及向外转发IP报文19、VLAN命令格式:S1vlan 10S1-vlan10vlan 20一次创建单个VLANS1-vlan10description abc描述或者名称的意思S2vlan batch 30 40同时创建多个VLANS1display vlan查看VLAN相关信息20、AAA命令格式Huaweiaaa进入AAA视图Huawei-aaalocal-user huawei password cipher hello使用local-user命令创建本地用户和用户口令,并以密文方式显示用户口令,huawei为用

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论