首页 理论教育华为路由器、交换机基本配置|计算机网络技术

华为路由器、交换机基本配置|计算机网络技术

【摘要】:在网络设备中,大多数路由器、交换机产品的配置命令和Cisco 路由器、交换机的配置命令是非常类似的,但是华为路由器和交换机的配置命令及命令模式差别较大。本附录给出了华为的路由器和交换机的简单配置命令,读者可以和Cisco 路由器及交换机的配置命令对照使用。

网络设备中,大多数路由器、交换机产品的配置命令和Cisco 路由器、交换机的配置命令是非常类似的,但是华为路由器和交换机的配置命令及命令模式差别较大。本附录给出了华为的路由器和交换机的简单配置命令,读者可以和Cisco 路由器及交换机的配置命令对照使用。

一、交换机基本配置命令

1.显示命令

华为交换机的显示命令使用关键字display,常见的显示命令有:

[Quidway]display current-configuration ;显示当前配置

[Quidway]display interfaces 接口 ;显示接口信息

[Quidway]display vlan all ;显示VLAN 信息

[Quidway]display vlan [vlan_id] ;查看VLAN 设置

[Quidway]display version ;显示版本信息

2.管理命令

[Quidway]super password ;修改特权用户密码

[Quidway]sysname ;交换机命名

[Quidway]user-interface vty 0 4 ;进入虚拟终端

[S3026-ui-vty0-4]authentication-mode password ;设置口令模式

[S3026-ui-vty0-4]set authentication-mode password simple 口令 ;设置口令

[S3026-ui-vty0-4]user privilege level 3 ;用户级别

3.端口配置命令

[Quidway]interface 接口x ;进入接口视图

[Quidway]interface vlan n ;进入接口视图

[Quidway-interfacex]port access vlan n ;当前端口加入VLAN

[Quidway-Vlan-interfacex]ip address IP 地址子网掩码 ;配置VLAN 的IP 地址

[Quidway--interfacex]duplex {half|full|auto} ;配置端口工作状态

[Quidway--interfacex]speed {10|100|auto} ;配置端口工作速率

[Quidway--interfacex]port link-type {trunk|access|hybrid} ;设置端口工作模式

[Quidway-interfacex]port trunk permit vlan {ID|All} ;设trunk 允许的VLAN

[Quidway-interfacex]flow-control ;配置端口流控

[Quidway]monitor-port <interface_type interface_num > ;指定镜像端口

[Quidway]port mirror <interface_type interface_num > ;指定被镜像端口

[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像

4.默认路由配置

[Quidway]ip route-static 0.0.0.0 0.0.0.0 下一跳IP 地址 ;默认路由

例如:

[Quidway]interface ethernet 0/1 ;进入端口模式

[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入VLAN

[Quidway-Ethernet0/1]quit ;返回

[Quidway-Ethernet0/1]undo shutdown ;激活端口

[Quidway-Ethernet0/1]shutdown ;关闭端口

[Quidway]vlan 3 ;创建VLAN

[Quidway-vlan3]port ethernet 0/1 ;在VLAN 中增加端口

[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN 中增加端口

5.设置生成树及端口相关命令

[Quidway]stp {enable|disable} ;设置生成树,默认关闭

[Quidway]stp priority 4096 ;设置交换机的优先级

[Quidway]stp root {primary|secondary} ;设置为根或根的备份

[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的开销

[Quidway]link-aggregation e0/1 to e0/4 ingress|both ;端口的聚合

[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan

[SwitchA]isolate-user-vlan <x >secondary <list > ;设置主vlan 包括的子vlan

[Quidway-Ethernet0/2]port hybrid pvid vlan <id > ;设置vlan 的pvid

[Quidway-Ethernet0/2]port hybrid pvid ;删除vlan 的pvid

[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan

二、路由器基本配置命令

1.显示命令

[Quidway]display version ;显示版本信息

[Quidway]display current-configuration ;显示当前配置

[Quidway]display interfaces ;显示接口信息

[Quidway]display ip route ;显示路由信息

2.管理命令

[Quidway]sysname 主机名 ;更改主机名

[Quidway]super passwrod 口令 ;设置口令(www.chuimin.cn)

[Quidway]interface 接口x ;进入接口

[Quidway- 接口x]ip address IP 地址 子网掩码 ;配置端口IP 地址

[Quidway-接口x]undo shutdown ;激活端口

[Quidway]link-protocol hdlc ;绑定hdlc 协议

[Quidway]user-interface vty 0 4

[Quidway-ui-vty0-4]authentication-mode password

[Quidway-ui-vty0-4]set authentication-mode password simple 口令

[Quidway-ui-vty0-4]user privilege level 3

[Quidway-ui-vty0-4]quit

3.配置静态路由命令

[Quidway]ip route-static <ip ><mask >{interface number|nexthop}[value][reject|blackhole]

例如:

[Quidway]ip route-static 129.1.0.0 16 10.0.0.2

[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2

[Quidway]ip route-static 129.1.0.0 16 Serial 2

4.配置动态路由命令

RIP 协议命令:

[Quidway]rip ;设置动态路由

[Quidway]rip work ;设置工作允许

[Quidway]rip input ;设置入口允许

[Quidway]rip output ;设置出口允许

[Quidway-rip]network 1.0.0.0 ;设置交换路由网络

[Quidway-rip]network all ;设置与所有网络交换

[Quidway-rip]summary ;路由聚合

[Quidway]rip version 1 ;设置工作在版本1

[Quidway]rip version 2 multicast ;设置工作在版本2,多播方式

[Quidway-Ethernet0]rip split-horizon ;水平分隔

OSPF 协议命令:

[Quidway]router id A.B.C.D ;配置路由器的ID

[Quidway]ospf enable ;启动OSPF 协议

[Quidway-ospf]import-route direct ;引入直联路由

[Quidway-Serial0]ospf enable area <area_id > ;配置OSPF 区域

5.访问控制列表命令

(1)标准访问列表命令格式如下:

acl <acl-number >[match-order config|auto] ;默认前者顺序匹配

rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]

例如:

[Quidway]acl 10

[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255

[Quidway-acl-10]rule normal deny source any

(2)扩展访问控制列表配置命令

配置TCP/UDP 协议的扩展访问列表

rule {normal|special} {permit|deny} {tcp|udp} source { <ip wild >|any} destination <ip wild >|any} [operate]

配置ICMP 协议的扩展访问列表

rule {normal|special}{permit|deny}icmp source { <ip wild >|any]destination { <ip wild >|any]

[icmp-code][logging]

将ACL 应用到接口命令:

[Quidway]firewall enable

[Quidway]firewall default permit|deny

[Quidway]interface interfacex

[Quidway-interfacex]firewall packet-filter acl-number inbound|outbound

例如:

[Quidway]acl 101

[Quidway-acl-101]rule deny souce any destination any

[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo

[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply

[Quidway]acl 102

[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0

[Quidway-acl-102]rule deny ip source any destination any