




已阅读5页,还剩10页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
华为交换机命令 PCA login: root ;使用root用户password: linux ;口令是linux# shutdown -h now ;关机# init 0 ;关机# logout ;用户注销# login ;用户登录# ifconfig ;显示IP地址# ifconfig eth0 netmask ;设置IP地址# ifconfig eht0 netmask down ;禁用IP地址# route add gw ;设置网关# route del gw ;删除网关# route add default gw ;设置网关# route del default gw ;删除网关# route ;显示网关# ping ;发ECHO包# telnet ;远程登录交换机命令Quidwaydis cur ;显示当前配置Quidwaydisplay current-configuration ;显示当前配置Quidwaydisplay interfaces ;显示接口信息Quidwaydisplay vlan all ;显示路由信息Quidwaydisplay version ;显示版本信息Quidwaysuper password ;修改特权用户密码Quidwaysysname ;交换机命名Quidwayinterface ethernet 0/1 ;进入接口视图Quidwayinterface vlan x ;进入接口视图Quidway-Vlan-interfacexip address ;配置VLAN的IP地址Quidwayip route-static ;静态路由网关Quidwayrip ;三层交换支持Quidwaylocal-user ftpQuidwayuser-interface vty 0 4 ;进入虚拟终端S3026-ui-vty0-4authentication-mode password ;设置口令模式S3026-ui-vty0-4set authentication-mode password simple 222 ;设置口令S3026-ui-vty0-4user privilege level 3 ;用户级别Quidwayinterface ethernet 0/1 ;进入端口模式Quidwayint e0/1 ;进入端口模式Quidway-Ethernet0/1duplex half|full|auto ;配置端口工作状态Quidway-Ethernet0/1speed 10|100|auto ;配置端口工作速率Quidway-Ethernet0/1flow-control ;配置端口流控Quidway-Ethernet0/1mdi across|auto|normal ;配置端口平接扭接Quidway-Ethernet0/1port link-type trunk|access|hybrid ;设置端口工作模式Quidway-Ethernet0/1port access vlan 3 ;当前端口加入到VLANQuidway-Ethernet0/2port trunk permit vlan ID|All ;设trunk允许的VLANQuidway-Ethernet0/3port trunk pvid vlan 3 ;设置trunk端口的PVIDQuidway-Ethernet0/1undo shutdown ;激活端口Quidway-Ethernet0/1shutdown ;关闭端口Quidway-Ethernet0/1quit ;返回Quidwayvlan 3 ;创建VLANQuidway-vlan3port ethernet 0/1 ;在VLAN中增加端口Quidway-vlan3port e0/1 ;简写方式Quidway-vlan3port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口Quidway-vlan3port e0/1 to e0/4 ;简写方式Quidwaymonitor-port ;指定镜像端口Quidwayport mirror ;指定被镜像端口Quidwayport mirror int_list observing-port int_type int_num ;指定镜像和被镜像Quidwaydescription string ;指定VLAN描述字符Quidwaydescription ;删除VLAN描述字符Quidwaydisplay vlan vlan_id ;查看VLAN设置Quidwaystp enable|disable ;设置生成树,默认关闭Quidwaystp priority 4096 ;设置交换机的优先级Quidwaystp root primary|secondary ;设置为根或根的备份Quidway-Ethernet0/1stp cost 200 ;设置交换机端口的花费Quidwaylink-aggregation e0/1 to e0/4 ingress|both ;端口的聚合Quidwayundo link-aggregation e0/1|all ; 始端口为通道号SwitchA-vlanxisolate-user-vlan enable ;设置主vlanSwitchAisolate-user-vlan secondary ;设置主vlan包括的子vlanQuidway-Ethernet0/2port hybrid pvid vlan ;设置vlan的pvidQuidway-Ethernet0/2port hybrid pvid ;删除vlan的pvidQuidway-Ethernet0/2port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.local-user adminservice-type telnetlevel 3password simple adminuser-interface vty 0 4authentication-mode scheme或super password level 3 simple adminuser-interface vty 0 4set authentication password simple local-user admin password simple hwhzwnw service-type telnet terminal level 3authentication-mode scheme 以上是配用户名路由器命令Quidwaydisplay version ;显示版本信息Quidwaydisplay current-configuration ;显示当前配置Quidwaydisplay interfaces ;显示接口信息Quidwaydisplay ip route ;显示路由信息Quidwaysysname aabbcc ;更改主机名Quidwaysuper passwrod 123456 ;设置口令Quidwayinterface serial0 ;进入接口Quidway-serial0ip address ;配置端口IP地址Quidway-serial0undo shutdown ;激活端口Quidwaylink-protocol hdlc ;绑定hdlc协议Quidwayuser-interface vty 0 4Quidway-ui-vty0-4authentication-mode passwordQuidway-ui-vty0-4set authentication-mode password simple 222Quidway-ui-vty0-4user privilege level 3Quidway-ui-vty0-4quitQuidwaydebugging hdlc all serial0 ;显示所有信息Quidwaydebugging hdlc event serial0 ;调试事件信息Quidwaydebugging hdlc packet serial0 ;显示包的信息静态路由:Quidwayip route-static interface number|nexthopvaluereject|blackhole例如:Quidwayip route-static 16 Quidwayip route-static Quidwayip route-static 16 Serial 2Quidwayip route-static 动态路由:Quidwayrip ;设置动态路由Quidwayrip work ;设置工作允许Quidwayrip input ;设置入口允许Quidwayrip output ;设置出口允许Quidway-ripnetwork ;设置交换路由网络Quidway-ripnetwork all ;设置与所有网络交换Quidway-rippeer ip-address ;Quidway-ripsummary ;路由聚合Quidwayrip version 1 ;设置工作在版本1Quidwayrip version 2 multicast ;设版本2,多播方式Quidway-Ethernet0rip split-horizon ;水平分隔Quidwayrouter id A.B.C.D ;配置路由器的IDQuidwayospf enable ;启动OSPF协议Quidway-ospfimport-route direct ;引入直联路由Quidway-Serial0ospf enable area ;配置OSPF区域标准访问列表命令格式如下:acl match-order config|auto ;默认前者顺序匹配。rule normal|specialpermit|deny source source-addr source-wildcard|any例:Quidwayacl 10Quidway-acl-10rule normal permit source 55Quidway-acl-10rule normal deny source any扩展访问控制列表配置命令配置TCP/UDP协议的扩展访问列表:rule normal|specialpermit|denytcp|udpsource |anydestination |anyoperate配置ICMP协议的扩展访问列表:rule normal|specialpermit|denyicmp source |anydestination |anyicmp-code logging扩展访问控制列表操作符的含义equal portnumber ;等于greater-than portnumber ;大于less-than portnumber ;小于not-equal portnumber ;不等range portnumber1 portnumber2 ;区间扩展访问控制列表举例Quidwayacl 101Quidway-acl-101rule deny souce any destination anyQuidway-acl-101rule permit icmp source any destination any icmp-type echoQuidway-acl-101rule permit icmp source any destination any icmp-type echo-replyQuidwayacl 102Quidway-acl-102rule permit ip source destination Quidway-acl-102rule deny ip source any destination anyQuidwayacl 103Quidway-acl-103rule permit tcp source any destination destination-port equal ftpQuidway-acl-103rule permit tcp source any destination destination-port equal wwwQuidwayfirewall enableQuidwayfirewall default permit|denyQuidwayint e0Quidway-Ethernet0firewall packet-filter 101 inbound|outbound地址转换配置举例Quidwayfirewall enableQuidwayfirewall default permitQuidwayacl 101 ;内部指定主机可以进入e0Quidway-acl-101rule deny ip source any destination anyQuidway-acl-101rule permit ip source 0 destination anyQuidway-acl-101rule permit ip source 0 destination anyQuidway-acl-101rule permit ip source 0 destination anyQuidway-acl-101rule permit ip source 0 destination anyQuidway-acl-101quitQuidwayint e0Quidway-Ethernet0firewall packet-filter 101 inboundQuidwayacl 102 ;外部特定主机和大于1024端口的数据包允许进入S0Quidway-acl-102rule deny ip source any destination anyQuidway-acl-102rule permit tcp source 0 destination 0Quidway-acl-102rule permit tcp source any destination 0 destination-port great-than1024Quidway-acl-102quitQuidwayint s0Quidway-Serial0firewall packet-filter 102 inbound ;设是路由器出口IP。Quidway-Serial0nat outbound 101 interface ;是Easy ip,将acl 101允许的IP从本接口出时变换源地址。内部服务器地址转换配置命令(静态nat):nat server global port inside port protocol ;global_port不写时使用inside_portQuidway-Serial0nat server global inside ftp tcpQuidway-Serial0nat server global inside telnet tcpQuidway-Serial0nat server global inside www tcp设有公网IP:0103 可以使用。 ;对外访问(原例题)Quidwaynat address-group 01 03 pool1 ;建立地址池Quidwayacl 1Quidway-acl-1rule permit source 55 ;指定允许的内部网络Quidway-acl-1rule deny source anyQuidway-acl-1int serial 0Quidway-Serial0nat outbound 1 address-group pool1 ;在s0口从地址池取出IP对外访问Quidway-Serial0nat server global 01 inside ftp tcpQuidway-Serial0nat server global 02 inside www tcpQuidway-Serial0nat server global 02 8080 inside www tcpQuidway-Serial0nat server global 03 inside smtp udpPPP设置:Quidway-s0link-protocol ppp ;默认的协议PPP验证:主验方:pap|chapQuidwaylocal-user q2 password simple|cipher hello ;路由器1Quidwayinterface serial 0Quidway-serial0ppp authentication-mode pap|chapQuidway-serial0ppp chap user q1 ;pap时,没有此句pap被验方:Quidwayinterface serial 0 ;路由器2Quidway-serial0ppp pap local-user q2 password simple|cipher hellochap被验方:Quidwayinterface serial 0 ;路由器2Quidway-serial0ppp chap user q2 ;自己路由器名Quidway-serial0local-user q1 password simple|cipher hello ;对方路由器名帧中继frame-relay (二分册6-61)q1fr switchingq1int s1q1-Serial1ip address 1 q1-Serial1link-protocol fr ;封装帧中继协议q1-Serial1fr interface-type dceq1-Serial1fr dlci 100q1-Serial1fr inarpq1-Serial1fr map ip 2 dlci 100q2int s1q2-Serial1ip address 2 q2-Serial1link-protocol frq2-Serial1fr interface-type dteq2-Serial1fr dlci 100q2-Serial1fr inarpq2-Serial1fr map ip 1 dlci 100帧中继监测q1display fr lmi-infointerface type numberq1display fr mapq1display fr pvc-infoserial interface-numberdlci dlci-numberq1display fr dlci-switchq1display fr interfaceq1reset fr inarp-infoq1debugging fr allinterface type numberq1debugging fr arpinterface type numberq1debugging fr eventinterface type numberq1debugging fr lmiinterface type number 基本命令?监控视图命令: boot 设置启动选项 cd 改变当前路径 clock 设置系统时钟 cluster 执行集群命令 copy 拷贝文件 debugging 调试功能 delete 删除文件 dir 显示系统中的文件列表 display 显示系统运行信息 format 格式化设备 free 释放用户接口 ftp 建立一个FTP连接 language-mode 设置语言环境 lock 锁住用户终端 mkdir 创建新目录 more 显示文件的内容 move 移动文件 ntdp 运行NTDP命令 ping 检查网络连接或主机是否可达 pwd 显示当前路径 quit 退出当前的命令视图 reboot 重启交换机 rename 重命名文件或目录 reset 执行清除操作 rmdir 删除已经存在的目录 save 保存当前有效配置 send 向其他的用户终端接口传送信息 stacking 在堆叠设备上运行命令 super 指定用户优先级 system-view 进入系统视图 telnet 建立一个TELNET连接 terminal 设置终端特性 tracert 跟踪到达目的地的路由 undelete 恢复删除的文件 undo 执行命令否操作或者恢复为命令的缺省值system-view进入系统视图, 键入Ctrl+Z退回到用户视图.s3026?系统视图命令: acl 指定ACL配置信息 am 访问管理 arp 指定全局ARP配置信息 cluster 指定集群配置信息 command-privilege 设置命令权限 cut 切断连接 dhcp-snooping DHCP监听 display 显示系统运行信息 domain 增加域或修改域属性 dot1x 指定802.1x配置信息 execute 下发配置文件 file 设置文件系统参数 ftp 设置FTP服务器参数 garp 通用属性注册协议 gmrp GARP 多播组注册协议 gvrp GARP VLAN注册协议 habp 指定HABP配置信息 header 定义登录标题 hgmpserver 指定HGMP server配置信息 igmp-snooping IGMP侦听 info-center 指定信息中心配置信息 interface 指定接口配置视图 ip 指定IP配置信息 isolate-user-vlan 设置isolate-user-vlan属性 link-aggregation 设置接口汇聚 local-server 指定本地RADIUS认证服务器配置信息 local-user 指定本地用户配置信息 mac-address 配置MAC地址 mirrored-to 镜像报文 ndp 邻居发现协议 ntdp 指定NTDP配置信息 ntp-service 指定NTP(网络时间协议)配置信息 packet-filter 使用访问列表过滤报文 ping 检查网络连接或主机是否可达 queue-scheduler 设置队列调度模式和参数 quit 退出当前的命令视图 radius 指定RADIUS配置信息 rename 重新命名信息通道 return 退到用户视图 rmon 配置RMON service 设置功能开关,缺省时关闭 snmp-agent 指定SNMP(Simple Network Management Protocol)配置信息 stacking 指定堆叠配置信息 stp 生成树协议 super 修改超级用户密码参数 sysname 设置主机名称 tcp 指定全局TCP配置信息 tftp tftp命令 time-range 指定时间段配置信息 tracert 跟踪到达目的地的路由 traffic-priority 设置报文优先级 traffic-redirect 重定向报文 traffic-statistic 统计报文流量 undo 取消当前设置 user-interface 配置用户终端接口 vlan 配置VLANs3026test saved-configuration % 未知的命令, 错误发生在 所指的位置.reset saved-configuration交换机的 flash memory 中的配置将被擦除.你确信吗?Y/Ny开始擦除 flash memory 中的配置. 请稍侯.擦除配置成功.language-mode chinese改变当前语言环境,确认切换?Y/Ny% 改变到中文模式。reboot确实要重启交换机吗? Y/N y%2007/2/2 11:58:50 s3026 DEV/5/DEV_LOG:Slot=1;Switch is rebooted.Starting. * * * * Quidway S3026E BOOTROM, Version 120 * * * * Copyright(C) 2000-2003 by HUAWEI TECHNOLOGIES CO.,LTD. Creation date : Jul 18 2003, 09:43:56 CPU type : MIPS CPU Clock Speed : 150MHz Memory Size : 64MB Initialize LS65LTSU .OK! SDRAM selftest.OK! FLASH selftest.OK! CPLD selftest.OK! Switch chip selftest.OK! Switch SDRAM selftest.OK! Port g1/1 has 100BASE-FX MM module Port g2/1 has 100BASE-FX MM module PHY selftest.OK! Please check port leds.finished! The switch Mac is: 00E0-FC1E-2DD7Press Ctrl-B to enter Boot Menu. 0Auto-booting.Starting .* All rights reserved (1997-2003) * Without the owners prior written consent, * no decompiling or reverse-engineering shall be allowed.*User interface Aux0/0 is availablePlease Press ENTER.systemEnter system view , return user view with Ctrl+Z.Quidwaysysname s3026s3026s3026super ? password 设置密码s3026super password ? cipher 密文显示密码 level 设置指定优先级的进入密码 simple 明文显示密码s3026super password simple 123s3026s3026save将把当前的配置保存到交换机的 flash memory中.你确信吗?Y/Ny将运行时的配
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年计算机及外部设备维修服务项目提案报告
- 2025年塞克硝唑药物项目申请报告
- 考古发掘保护现代承诺函7篇
- 法律文书草拟与合同审核流程模板
- 2025年古董收藏品项目提案报告范文
- 主动担责承诺书模板(6篇)
- 2025年护创敷料耗材项目立项申请报告
- 多行业共同认可的员工手册编制规范
- 2025年威海市水产学校公开招聘教师(7人)模拟试卷附答案详解(黄金题型)
- 2025-2026学年陕西省汉中市高三上学期第一次校际联考英语试题(解析版)
- 十五五护理工作发展规划
- 消防宣传安全常识课件
- 宅基无偿转赠协议书
- GB/T 1040.1-2025塑料拉伸性能的测定第1部分:总则
- 学校食堂食品安全风险管控清单
- DB54/T 0316-2024藏香生产技术规程
- 车间8s管理制度培训
- 电力行业职业健康卫生管理制度
- 新22J01 工程做法图集
- 口腔诊所医患沟通与纠纷处理预案
- 奋斗青春勇担历史使命
评论
0/150
提交评论