Ⅰ 华为5105端口命令
5105配置
> User name (<20 chars): root
> Password (<20 chars):admin --进入用户模式
MA5105#user password --更改用户密码
> Old password:admin
> New password(<20 chars):qdtele!@#
Password modified successfully
MA5105#configure terminal --从用户模式进入全局配置模式
MA5105(config)#hostname
<name>(S[49]):SJDS_MA5105 --更改设备名称
>Are you sure to modify system name? ( y/n ) [n]:y -确认配置
Set successfully.
SJDS_MA5105(config)#atmlan ip-address Ethernet ---此命令用于设置设备太网口的IP地址,该地址必须与配置终端或网关的IP地址在同一网段,IP地址和掩码也必须符合网络规范要求。如果在设置时已存在系统路由,并且路由的网关与设备的IP地址不在同一网段上,则会导致设置失败,应先删除路由再设置设备的IP地址。
<ip-addr>:222.173.126.2 255.255.255.224 -根据工单要求输入设备的IP地址及掩码
SJDS_MA5105(config)#atmlan ip-route
<ip-addr>:0.0.0.0 添加上行路由,根据工单
<netmask>:0.0.0.0 分配,请跟数据进行确认
<gateway>:222.173.126.1
Add route successfullyet successfully.
SJDS_MA5105(config)#atmlan ip-access 添加访问列表 允许网关地址访问,若是网关路由是其
<start-ip>:222.173.125.1 他网段,也必须添加路由的网关,若地址是222.173
<end-ip>:222.173.125.253 .126.**, 或者是222.173.125.** 则这种要求
<SJDS_MA5105sk>:255.255.255.0 是其他地址段的话, 例如192.168.0.*,则设置为
Add acceptable IP address successfully. 192.168.0.1 192.168.0.254 255.255.255.0
注:防火墙变更时,应删除那些不再安全的地址段。对于通过带内网管的Telnet访问系统的主机,其地址一定要设置在允许访问系统的地址范围内。增加可接受的IP地址段,该命令的no形式用于删除可接受的IP地址段。
SJDS_MA5105(config)#atmlan ip-access 222.173.125.1 222.173.125.253 255.255.255.0
SJDS_MA5105(config)#atmlan ip-access 219.146.4.1 219.146.4.10 255.255.255.0 ---允许N2000网管服务器地址访问 所有局点配置都一样
SJDS_MA5105(config)#atmlan ip-access 222.173.64.1 222.173.64.254 255.255.255.0 --允许5200F访问 (5200F的LOOPBACK地址所在的网段)
SJDS_MA5105(config)#atmlan ip-access 222.173.65.1 222.173.65.254 255.255.255.0 --允许上行设备访问 (NE的LOOPBACK地址所在的网段)
SJDS_MA5105(config)#nms tagged 10 - -添加网管VLAN 10添加管理vlan,所有局点采用相同管理vlan 10,具体请咨询数据有个别局点不是vlan 10,请跟数据进行确认
y -确认配置
SJDS_MA5105(config)#interface lan 0/0 -- 全局配置模式进入LAN单板配置模式框号/槽号,取值为0/0
SJDS_MA5105(config-LAN-0/0)#port mode tagged non-negotiate full-plex 100m -配置上行连接口的工作模式为非自协商,全双工模式
SJDS_MA5105(config) #snmp-server community bms 219.146.4.2 public private notify 162 v1 -----配置网管参数
二、业务配置
SJDS_MA5105(config) #adsl line-profile add 3 -配置线路模板(1M、2M)
进入后,见到‘y’敲“y”,余下的敲“回车”,只有在rate的提示命令的地方,将6144改为1024,将614改为256
SJDS_MA5105(config) #interface adsl 0/1 -进入1号槽位单板
SJDS_MA5105(config-ADSL-0/1) #no block all/deactive all -去激活1号槽位单板所有用户端口
SJDS_MA5105(config-ADSL-0/1) #activate all 3 -绑定3号速率模板
SJDS_MA5105(config-ADSL-0/1) #exit
SJDS_MA5105(config-ADSL-0/2) #interface adsl 0/2 -进入2号槽位单板
SJDS_MA5105(config-ADSL-0/2) #no block all/deactive all -去激活2号槽位单板所有用户端口
SJDS_MA5105(config-ADSL-0/2) #active all 3 -绑定3号速率模板
SJDS_MA5105(config-ADSL-0/2) #exit
SJDS_MA5105(config) #interface lan 0/0 -进入lan板添加业务VLAN,根据工单分配,需要配置32个,手工配置或者是先做好脚本,操作方式相同
SJDS_MA5105(config-LAN-0/0)#vlan 100
SJDS_MA5105(config-LAN-0/0)#vlan 101
SJDS_MA5105(config-LAN-0/0)#vlan 102
SJDS_MA5105(config-LAN-0/0)#vlan 103
SJDS_MA5105(config-LAN-0/0)#vlan 104
SJDS_MA5105(config-LAN-0/0)#vlan 105
。。。。。。按照工单分配,共32个 vlan
SJDS_MA5105(config-LAN-0/0)#exit
SJDS_MA5105(config)#pvc pvc adsl 0/1/ 1 0 35 lan 0/0 tagged 100 1483b 0 on on 1 1 -添加业务PVC 其中0,35 是固定不变的。
Add PVC successfully, CID = 2.
以下类似
共需要添加32条,adsl端口从0/1/1-0/1/16 0/2/1-0/2/16,vlan 顺序递增,其余不变........
三、查看配置
show board 0 查看插板状态
show board 0/1
show board 0/2
show efs 查看version
show version 命令,查看系统版本信息;
show board 0/0查看MIEA插板、以及E1端口的状态;
show board 0/1或show board 0/2查看ADLA插板端口状态;
show adsl template 0命令,查看系统所有ADSL模板配置信息;
show pvc 命令,查看系统配置的PVC连接信息;
show atmlan ip-address atm命令,查看系统IP地址配置;
show atmlan ip-route命令,查看系统路由配置信息;
show atmlan ip-access命令,查看系统可接收列表配置信息;
show atmlan mtu命令,查看接口的MTU值设置;
show line parameter命令,查看ADSL线路配置参数;
show line operation命令,查看激活端口的ADSL线路运行性能参数;
show line failure命令,查看ADSL线路故障统计;
show alarm history命令,查询系统告警记录;
show log命令,查询操作日志信息。
利用以上命令,对照工单就可以看出自己的配置是否满足业务需求了,也能检测自己所配的业务是否完整。
Ⅱ 华为ONU MA5620、MA5626设备端口激活与关闭命令是什么
进入端口后使用shutdown 命令关闭端口。使用undo shutdown 开启。
Ⅲ 华为 S9303 交换机 划vlan 配置完后,怎么激活端口
特权模式下。 show run 查看端口是否激活,如果状态是shutdown.就int 端口类型加端口号,然后再打no shutdown.
例如:int fastethernet0/1 进入端口配置模式后打no shutdown.
Ⅳ 华为MA5600或者5300设备端口设置带宽命令
一、MA5300/MA5303模板更改步骤:
1、通过show running-config查看所有端口引用模板,将6M、8M和10M的端口筛选出来,如下:
board-adsl 2
activate 0 10
activate 2 10
board-adsl 4
activate 24 8
保存到记事本
2、然后将所有单板端口重新激活成4M,(可通过show board 0命令查看有几块单板)
重新激活命令如下:
(config)#board-adsl 1
(config-board-adsl2)#deactivate all
(config-board-adsl2)#activate all 4
。
。
。
。
(config)#board-adsl 15
(config-board-adsl2)#deactivate all
(config-board-adsl2)#activate all 4
3、将步骤1倒出来的6M,8M,10M用户端口重新激活成相应带宽,命令如下
(config)#board-adsl 2
(config-board-adsl2)#deactivate 0
(config-board-adsl2)#deactivate 2
(config-board-adsl2)#activate 0 10
(config-board-adsl2)#activate 2 10
4、通过show running-config查看配置无问题后,通过write命令保存配置
二、MA5600/MA5603模板更改步骤:
1、通过display current-configuration查看所有端口引用模板,将6M、8M和10M的端口筛选出来,如下:
interface adsl 0/0
deactivate 0
activate 0 profile-index 8
deactivate 1
activate 1 profile-index 10
保存到记事本
2、然后将所有单板端口重新激活成4M,(可通过display board 0命令查看有几块单板)
重新激活命令如下:
(config)#interface adsl 0/0
(config-if-adsl-0/0)#deactivate all
(config-if-adsl-0/0)#activate all profile-index 4
。
。
。
。
(config)#interface adsl 0/15
(config-if-adsl-0/15)#deactivate all
(config-if-adsl-0/15)#activate all profile-index 4
3、将步骤1倒出来的6M,8M,10M用户端口重新激活成相应带宽,命令如下
(config)#interface adsl 0/0
(config-if-adsl-0/0)#deactivate 0
(config-if-adsl-0/0)#deactivate 2
(config-board-adsl2)#activate 0 profile-index 10
(config-board-adsl2)#activate 2 profile-index 10
4、通过display current-configuration查看配置无问题后,通过save命令保存配置
三、MA5105/MA5605/MA5615模板更改步骤:
1、在(config)#模式下通过show running-config查看所有端口引用模板,将6M、8M和10M的端口筛选出来,如下:
board add adsl h523adce 0/1
interface adsl 0/1
no block 1
activate 1 6
no block 2
activate 2 8
保存到记事本
2、然后将所有单板端口重新激活成4M,(可通过show board 0命令查看有几块单板)
重新激活命令如下:
(config)#interface adsl 0/1
(config-ADSL-0/1)#deactivate all
(config-ADSL-0/1)#activate all 4
。
。
。
。
(config)#interface adsl 0/4
(config-ADSL-0/4)#deactivate all
(config-ADSL-0/4)#activate all 4
3、将步骤1倒出来的6M,8M,10M用户端口重新激活成相应带宽,命令如下
(config)#interface adsl 0/1
(config-ADSL-0/1)#deactivate 1
(config-ADSL-0/1)#deactivate 2
(config-ADSL-0/1)#activate 1 6
(config-ADSL-0/1)#activate 2 10
4、通过show current-configuration查看配置无问题后,通过save命令保存配置
Ⅳ 华为交换机怎么打开端口
使用命令“showinterfacef0/1”即可查看端信息。
华为交换机查看端口状态命令及说明:
1、current state 端口当前状态:
向下表示端口关闭,向上表示端口打开;
2、Last 300 seconds input rate:
前5分钟端口接收到的字节率和消息率;
3、Port Mode端口的工作模式:
公共铜线为电端口模式,公共光纤为光端口模式;
4、Last 300 seconds output rate:
前5分钟端口发送的字节率和消息率;
5、Line protocol current state端口的链路协议状态:
Down表示端口链路协议层出现故障或端口未配置IP地址,Up表示端口链路协议处于正常启动状态。
(5)华为设备激活端口的命令扩展阅读
因为交换机有带宽很高的内部交换矩阵和背部总线,并且这个背部总线上挂接了所有的端口。通过内部交换矩阵,就能够把数据包直接而迅速地传送到目的节点而非所有节点。 这样就不会浪费网络资源,从而产生非常高的效率。同时在此过程中,数据传输的安全程度非常高。
和集线器每个端口共享同样带宽不同的是,交换机的数据带宽具有独享性。在这样的前提下,在同一个时间段内,交换机就可以将数据传输到多个节点之间,并且每个节点都可 以当作独立网段而独自享有固定的部分带宽。
Ⅵ 中兴,华为,烽火交换机常用配置命令教程
交换机工作于OSI参考模型的第二层,即数据链路层。交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表,不同品牌交换机配置可能有所不同,本文将详细介绍中兴,华为,烽火交换机常用配置参数,需要的朋友可以参考下
ZXDSL8210常用命令
查看板卡类型和软硬件版本号 showcard
进入DSL模式 dsl
查看端口状态 showinfo
查看ADSL速率摸板 showprof
更改端口应用的速率摸板 linecfg
查看ADSL端口的线路质量 showperf
打开ADSL端口 enable
关闭ADSL端口 disable
重启ADSL端口 resetport
进入atm atm
在atm下查看PVC showvcx all
ZXDSL8220常用命令
查看板卡类型和软硬件版本号 sh card
查看ADSL端口状态 show adsl status
查看ADSL速率摸板 show adsl profile
查看速率摸板D3M具体信息 show adsl profile d3m
更新端口的流量信息 update adsl-perf card_list/port_list
关闭ADSL端口 shutdown interface
打开ADSL端口 no shutdown interface
ZXDSL9210设备常用命令
查看板卡配置和版本号 show card
查看设备版本号 show version
查看ADSL端口状态 show interface
查看一块板卡端口状态 show adsl status slot 1
查看ADSL端口线路质量 show adsl physical
查看ADSL线路摸板种类 show adsl profile
查看D3M摸板的配置 show adsl profile d3m
进入ADSL端口 int adsl-mpvc card/port
关闭ADSL端口 shutdown
打开ADSL端口 no shutdown
中兴SU3
查看板卡状态 show card all
查看端口状态 show port
查看速率摸板 show adsl lineprofile all
查看线路质量 show adsl port端口号 option physical
开端口 port 端口号 enable
关端口 port 端口号 disable
华为MA5100&MA5103常用命令
保存系统配制数据到FLASH内存 save
查看单板状态 show board
阻塞端口 block
解除阻塞端口 no block
激活端口 activate
去激活端口 deactivate
套片复位 chipset reset 0
MA5300常用命令
保存系统配置3 write
查看单板状态 show board 0
查看adsl端口状态 show adsl port state
查看vdsl端口状态 show vdsl port state
查看告警 show alarm history all
查看板卡类型和运行状态 show board
查看vlan show vlan all
配制摸板 adsl line-profile add 3
激活端口 adsl activate adsl 端口 3
MA5600常用命令
保存系统配制数据到FLASH内存 save
查看单板状态 display board 0
查看所有配制信息 disp running -config
查看ADSL端口状态 display adsl port state
查看vdsl端口状态 display vdsl port state
查看xdsl 配置摸板 display adsl line-profile all
查看vlan display vlan all
查看告警 displayalarm history all
查看上行板卡端口状态 display port state
查看某个vlan所绑定下行端口 display vlan VLAN号
查看上行板卡端口所绑定的vlan display port vlan
配制摸板 adsl line-profile add
display interface adsl 0/1/1
中兴交换机配置
个人心得:命令的使用要注意各种用户模式。
配成普通交换机:把2-24端口归到VLAN1下,2-24端口如果互相隔离,可以用PVLAN删除隔离端口即可。
2852s和2826s配置:
创建VLAN命令如下:
set vlan 10 enable ///创建vlan
set vlan 10 add port 1-24 untag ///在创建的vlan内添加用户端口
set vlan 10 add port 25 tag ///把级联端口添加到vlan10中,需打tag标签,即为trunk端口。
set port 1-24 pvid 10 ///把添加到vlan10的用户端口,pvid至vlan10中。交换机用户端口必须在所添加的vlan中做此项命令。(默认的pvid为vlan10)
删除vlan命令如下:
set vlan 10 delete port 1-24 ///删除用户端口
set vlan 10 delete port 25 ///删除级联端口
set vlan 10 disable ///删除vlan
set port 1-24 pvid 1 ///恢复默认设置,该项命令必须添加,不然还会在show running-config信息中显示
set port 1-24 pvid 10的信息,会导致vlan用户使用不正常。
ENABLE密码配置:
zte>enable //进入全局配置模式
password:***** //输入进入全局配置模式的密码,缺省没有密码
zte(cfg)#adminpass zxr10 //配置进入全局配置模式的密码为zxr10
TELNET 用户名密码配置(为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:)
zte(cfg)#create user zxr10 //创建名为zxr10的用户
zte(cfg)#loginpass zxr10 //设置登录密码为zxr10
zte(cfg)#show user //显示telnet登录用户信息和当前用户名
配置三层管理或业务地址:
config router ///进入config router模式
set ipport 0 ipaddress 10.20.20.1 255.255.255.0 ///设置三层接口ip地址及掩码
set ipport 0 vlan 10 ///三层端口绑定vlan
set ipport 0 enable ///启用三层端口
iproute 0.0.0.0 0.0.0.0 10.20.20.1 ///设置默认路由指向网关
T40G和5228交换机配置:
批量创建vlan方式:
zxr10#vlan database
zxr10(vlan)#vlan 10-20
这样子10-20号连续的vlan就创建起来了,适合批量创建vlan。
在vlan中添加用户端口:
zxr10(config)vlan 10 ///进入vlan10
zxr10(config-vlan)switchport pvid fei_1/1-24 ///在vlan10中添加1-24号端口为用户端口,此时默认模式已经为access模式。
配置trunk级联端口(全局模式下):
interface fei_1/1 ///进入级联端口的接口模式
switchport mode trunk ///设置端口模式为trunk
switchport trunk vlan 10 ///级联端口与vlan绑定
三层接口地址配置:
interface vlan 10 ///进入三层vlan接口模式
ip address 10.20.20.1 255.255.255.0 ///配置三层ip地址
28系列交换机pvlan配置:
set pvlan session 1 add isolated-port 1-24 ////添加隔离端口
set pvlan session 1 add promiscuous port 25 ////添加共享端口
32系列交换机pvlan配置:
vlan private-map session-id 1 isolate fei_1/1-24 promis gei_3/1 ////添加隔离端口和共享端口
华为交换机配置
vlan 65
vlan 69
vlan 24
quit
interface Ethernet 0/0/1
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/2
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/3
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/4
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/5
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/6
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/7
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/8
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/9
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/10
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/11
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/12
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/13
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/14
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/15
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/16
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/17
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/18
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/19
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/20
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/21
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/22
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/23
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface Ethernet 0/0/24
port default vlan 69
port trunk allow-pass vlan 24 69
quit
interface GigabitEthernet0/0/1
undo port default vlan
port link-type trunk
port trunk allow-pass vlan 1 24 69
quit
interface Vlanif65
ip address 10.14.28.62 255.255.254.0
quit
ip route-static 0.0.0.0 0.0.0.0 10.14.28.1
interface GigabitEthernet0/0/2
undo port default vlan
port link-type trunk
port trunk allow-pass vlan 1 24 69
quit
aaa
local-user huawei password simple huawei
local-user huawei level 3
local-user huawei ftp-directory flash:
local-user huawei service-type telnet
quit
user-interface con 0
user-interface vty 0 4
authentication-mode aaa
quit
quit
save
删除配置 reset save
reset
烽火交换机配置
S2200ME-PAF#config 进入config模式即配置模式
S2200ME-PAF(config)#hostname PTN 命名交换机为:PTN
S2200ME-PAF(config)#int vlan 98 创建 管理VLAN 98 并进入VLAN 98 的配置模式
S2200ME-PAF(config-vlan-98)#member 9-10 tagged 将管理口9、10加入到VLAN 98中
S2200ME-PAF(config-vlan-98)#quit 退出VLAN 98 的配置模式
S2200ME-PAF(config)#int vlan 3502 创建业务 VLAN 3502 并进入VLAN 3502的配置模式
S2200ME-PAF(config-vlan-3698)#member 1-8 untagged 将1-8口加入vlan 3502中
S2200ME-PAF(config-vlan-3698)#apply-as-pvid 1-8 将1-8口做成-pvid
S2200ME-PAF(config-vlan-3698)#member 9-10 tagged 将9-10口加入到业务VLAN 3502中
S2200ME-PAF(config-vlan-3698)#quit 退出VLAN 3502 的配置模式
S2200ME-PAF(config)#system 进入系统配置模式
S2200ME-PAF(config-system)#ip address 10.89.16.241 255.255.255.0 配置交换机的地址为 : 10.89.16.241 掩码为:255.255.255.0
S2200ME-PAF(config-system)#gateway 10.89.16.254 配置交换机的网关为:10.89.0.254
S2200ME-PAF(config-system)#management vlan 98 将VLAN 98 配置成管理 VLAN
S2200ME-PAF(config-system)#q 退出系统配置模式
S2200ME-PAF(config)#int ethernet 10 进入10号端口
S2200ME-PAF(config-eth-10)#pvid 98 将10号端口做进 pvid 98
S2200ME-PAF(config-eth-10)#plex full speed 100 将10号端口强制成百兆速率
S2200ME-PAF(config-eth-10)quit 退出10号端口
S2200ME-PAF(config)#int ethernet 9进入9号端口
S2200ME-PAF(config-eth-9)#pvid 98将9号端口做进 pvid 98
S2200ME-PAF(config-eth-9)#plex full speed 100 将9号端口强制成百兆速率
S2200ME-PAF(config-eth-10)quit 退出9号端口
S2200ME-PAF(config)#int eth1 进入1号端口
S2200ME-PAF(config-eth-1)# pse enable 开启端口POE供电
S2200ME-PAF(config-eth-1)# quit 退出1号端口
S2200ME-PAF(config)#int eth2 进入2号端口
S2200ME-PAF(config-eth-2)# pse enable 开启端口POE供电
以此类推,插哪些口接AP就开哪些端口,或者将网口全部开启 接POE供电模块则不需要配置这5行命令,不接POE供电模块则需要。
S2200ME-PAF#wr file 保存所有配置
补充:交换机基本使用方法
作为基本核心交换机使用,连接多个有线设备使用:网络结构如下图,基本连接参考上面的【方法/步骤1:基本连接方式 】
作为网络隔离使用:对于一些功能好的交换机,可以通过模式选择开关选择网络隔离模式,实现网络隔离的作用,可以只允许普通端口和UPlink端口通讯,普通端口之间是相互隔离不可以通讯的
除了作为核心交换机(中心交换机)使用,还可以作为扩展交换机(接入交换机)来扩展网络
放在路由器上方,扩展网络供应商的网络线路(用于一条线路多个IP的网络),连接之后不同的路由器用不同的IP连接至公网
相关阅读:交换机硬件故障常见问题
电源故障:
由于外部供电不稳定,或者电源线路老化或者雷击等原因导致电源损坏或者风扇停止,从而不能正常工作。
由于电源缘故而导致机内其他部件损坏的事情也经常发生。
如果面板上的POWER指示灯是绿色的,就表示是正常的;如果该指示灯灭了,则说明交换机没有正常供电。
这类问题很容易发现,也很容易解决,同时也是最容易预防的。
针对这类故障,首先应该做好外部电源的供应工作,一般通过引入独立的电力线来提供独立的电源,并添加稳压器来避免瞬间高压或低压现象。
如果条件允许,可以添加UPS(不间断电源)来保证交换机的正常供电,有的UPS提供稳压功能,而有的没有,选择时要注意。
Ⅶ 华为网关配置命令
方法:
华为路由器交换机配置命令:计算机命令
PCAlogin:root;使用root用户
password:linux;口令是linux
#shutdown-hnow;关机
#init0;关机
#logout;用户注销
#login;用户登录
#ifconfig;显示IP地址
#ifconfigeth0netmask;设置IP地址
#ifconfigeht0netmaskdown;禁用IP地址
#routeadd0.0.0.0gw;设置网关
#routedel0.0.0.0gw;删除网关
#routeadddefaultgw;设置网关
#routedeldefaultgw;删除网关
#route;显示网关
#ping;发ECHO包
#telnet;远程登录
华为路由器交换机配置命令:交换机命令
[Quidway]discur;显示当前配置
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayvlanall;显示路由信息
[Quidway]displayversion;显示版本信息
[Quidway]superpassword;修改特权用户密码
[Quidway]sysname;交换机命名
[Quidway]interfaceethernet0/1;进入接口视图
[Quidway]interfacevlanx;进入接口视图
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关
[Quidway]rip;三层交换支持
[Quidway]local-userftp
[Quidway]user-interfacevty04;进入虚拟终端
[S3026-ui-vty0-4]authentication-modepassword;设置口令模式
[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令
[S3026-ui-vty0-4]userprivilegelevel3;用户级别
[Quidway]interfaceethernet0/1;进入端口模式
[Quidway]inte0/1;进入端口模式
[Quidway-Ethernet0/1]plex{halffullauto};配置端口工作状态
[Quidway-Ethernet0/1]speed{10100auto};配置端口工作速率
[Quidway-Ethernet0/1]flow-control;配置端口流控
[Quidway-Ethernet0/1]mdi{acrossautonormal};配置端口平接扭接
[Quidway-Ethernet0/1]portlink-type{trunkaccesshybrid};设置端口工作模式
[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN
[Quidway-Ethernet0/2]porttrunkpermitvlan{IDAll};设trunk允许的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID
[Quidway-Ethernet0/1]undoshutdown;激活端口
[Quidway-Ethernet0/1]shutdown;关闭端口
[Quidway-Ethernet0/1]quit;返回
[Quidway]vlan3;创建VLAN
[Quidway-vlan3]portethernet0/1;在VLAN中增加端口
[Quidway-vlan3]porte0/1;简写方式
[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口
[Quidway-vlan3]porte0/1toe0/4;简写方式
[Quidway]monitor-port;指定镜像端口
[Quidway]portmirror;指定被镜像端口
[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像
[Quidway]descriptionstring;指定VLAN描述字符
[Quidway]description;删除VLAN描述字符
[Quidway]displayvlan[vlan_id];查看VLAN设置
[Quidway]stp{enabledisable};设置生成树,默认关闭
[Quidway]stppriority4096;设置交换机的优先级
[Quidway]stproot{primarysecondary};设置为根或根的备份
[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费
[Quidway]link-aggregatione0/1toe0/4ingressboth;端口的聚合
[Quidway]undolink-aggregatione0/1all;始端口为通道号
[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan
[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan
[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid
[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid
[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan
如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
所以设置PVID为所属vlanid,设置可以互通的vlan为untagged.
华为路由器交换机配置命令:路由器命令
[Quidway]displayversion;显示版本信息
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayiproute;显示路由信息
[Quidway]sysnameaabbcc;更改主机名
[Quidway]superpasswrod123456;设置口令
[Quidway]interfaceserial0;进入接口
[Quidway-serial0]ipaddress;配置端口IP地址
[Quidway-serial0]undoshutdown;激活端口
[Quidway]link-protocolhdlc;绑定hdlc协议
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;显示所有信息
[Quidway]debugginghdlceventserial0;调试事件信息
[Quidway]debugginghdlcpacketserial0;显示包的信息
华为路由器交换机配置命令:静态路由:
[Quidway]iproute-static{interfacenumbernexthop}[value][rejectblackhole]
例如:
[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
华为路由器交换机配置命令:动态路由:
[Quidway]rip;设置动态路由
[Quidway]ripwork;设置工作允许
[Quidway]ripinput;设置入口允许
[Quidway]ripoutput;设置出口允许
[Quidway-rip]network1.0.0.0;设置交换路由网络
[Quidway-rip]networkall;设置与所有网络交换
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;设置工作在版本1
[Quidway]ripversion2multicast;设版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;启动OSPF协议
[Quidway-ospf]import-routedirect;引入直联路由
[Quidway-Serial0]ospfenablearea;配置OSPF区域
华为路由器交换机配置命令:标准访问列表命令格式如下:
acl[match-orderconfigauto];默认前者顺序匹配。
rule[normalspecial]{permitdeny}[sourcesource-addrsource-wildcardany]
例:
[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
华为路由器交换机配置命令:扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule{normalspecial}{permitdeny}{tcpudp}source{any}destinationany}
[operate]
配置ICMP协议的扩展访问列表:
rule{normalspecial}{permitdeny}icmpsource{any]destination{any]
[icmp-code][logging]
华为路由器交换机配置命令:扩展访问控制列表操作符的含义
equalportnumber;等于
greater-thanportnumber;大于
less-thanportnumber;小于
not-equalportnumber;不等
rangeportnumber1portnumber2;区间
华为路由器交换机配置命令:扩展访问控制列表举例[Quidway]acl101
[Quidway-acl-101]
[Quidway-acl-101]-typeecho
[Quidway-acl-101]-typeecho-reply
[Quidway]acl102
[Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
[Quidway-acl-102]
[Quidway]acl103
[Quidway-acl-103].0.0.10.0.0.0destination-portequalftp
[Quidway-acl-103].0.0.20.0.0.0destination-portequalwww
[Quidway]firewallenable
[Quidway]firewalldefaultpermitdeny
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inboundoutbound
华为路由器交换机配置命令:地址转换配置举例
[Quidway]firewallenable
[Quidway]firewalldefaultpermit
[Quidway]acl101;内部指定主机可以进入e0
[Quidway-acl-101]
[Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
[Quidway-acl-101]quit
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound
[Quidway]acl102;外部特定主机和大于1024端口的数据包允许进入S0
[Quidway-acl-102]
[Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
[Quidway-acl-102].38.160.10destination-portgreat-than
1024
[Quidway-acl-102]quit
[Quidway]ints0
[Quidway-Serial0]firewallpacket-filter102inbound;设202.38.160.1是路由器出口IP。
[Quidway-Serial0]natoutbound101interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。
华为路由器交换机配置命令:内部服务器地址转换配置命令(静态nat):
natserverglobal[port]insideport[protocol];global_port不写时使用inside_port
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问(原例题)
[Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
[Quidway]acl1
[Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允许的内部网络
[Quidway-acl-1]ruledenysourceany
[Quidway-acl-1]intserial0
[Quidway-Serial0]natoutbound1address-grouppool1;在s0口从地址池取出IP对外访问
[Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
华为路由器交换机配置命令:PPP设置:
[Quidway-s0]link-protocolppp;默认的协议
华为路由器交换机配置命令:PPP验证:
主验方:papchap
[Quidway]local-userq2password{simplecipher}hello;路由器1
[Quidway]interfaceserial0
[Quidway-serial0]pppauthentication-mode{papchap}
[Quidway-serial0]pppchapuserq1;pap时,没有此句
华为路由交换机配置命令:pap被验方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]ppppaplocal-userq2password{simplecipher}hello
华为路由器交换机配置命令:chap被验方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]pppchapuserq2;自己路由器名
[Quidway-serial0]local-userq1password{simplecipher}hello;对方路由器名
帧中继frame-relay(二分册6-61)
[q1]frswitching
[q1]ints1
[q1-Serial1]ipaddress192.168.34.51255.255.255.0
[q1-Serial1]link-protocolfr;封装帧中继协议
[q1-Serial1]frinterface-typedce
[q1-Serial1]frdlci100
[q1-Serial1]frinarp
[q1-Serial1]frmapip192.168.34.52dlci100
[q2]ints1
[q2-Serial1]ipaddress192.168.34.52255.255.255.0
[q2-Serial1]link-protocolfr
[q2-Serial1]frinterface-typedte
[q2-Serial1]frdlci100
[q2-Serial1]frinarp
[q2-Serial1]frmapip192.168.34.51dlci100
华为路由器交换机配置命令:帧中继监测
[q1]displayfrlmi-info[]interfacetypenumber]
[q1]displayfrmap
[q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
[q1]displayfrdlci-switch
[q1]displayfrinterface
[q1]resetfrinarp-info
[q1]debuggingfrall[interfacetypenumber]
[q1]debuggingfrarp[interfacetypenumber]
[q1]debuggingfrevent[interfacetypenumber]
[q1]debuggingfrlmi[interfacetypenumber]
华为路由器交换机配置命令:启动ftp服务:
[Quidway]local-userftppassword{simplecipher}aaaservice-typeftp
[Quidway]ftpserverenable 路由器交换机
交换机命令
[Quidway]super password 修改特权用户密码
[Quidway]sysname 交换机命名
[Quidway]interface ethernet 0/1 进入接口视图
[Quidway]interface vlan x 进入接口视图
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关
[Quidway]user-interface vty 0 4
[S3026-ui-vty0-4]authentication-mode password
[S3026-ui-vty0-4]set authentication-mode password simple 222
[S3026-ui-vty0-4]user privilege level 3
[Quidway-Ethernet0/1]plex {half|full|auto} 配置端口双工工作状态
[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率
[Quidway-Ethernet0/1]flow-control 配置端口流控
[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式
(access(缺省)不支持802.1q帧的传送,而trunk支持(用于Switch间互连),hybrid和trunk的区别在于trunk 只允许缺省VLAN的报文发送时不打标签,而hybrid允许多个VLAN报文发送时不打标签。 )
[Quidway-Ethernet0/1]shutdown 关闭/重起接口
[Quidway-Ethernet0/2]quit 退出系统视图
------------------------------------
[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口
[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN
[Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID
[Quidway]monitor-port 指定和清除镜像端口
[Quidway]port mirror 指定和清除被镜像端口
[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像
[Quidway]description string 指定VLAN描述字符
[Quidway]description 删除VLAN描述字符
[Quidway]display vlan [vlan_id] 查看VLAN设置
[Quidway]stp {enable|disable} 开启/关闭生成树,默认关闭
[Quidway]stp priority 4096 设置交换机的优先级
[Quidway]stp root {primary|secondary} 设置交换机为根或根的备份
[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费
[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan
[SwitchA]Isolate-user-vlan secondary 设置主vlan包括的子vlan
[Quidway-Ethernet0/2]port hybrid pvid vlan 设置vlan的pvid
[Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan
如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.
端口聚合配置命令
[Quidway]link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置端口聚合
Port_num1为端口聚合组的起始端口号,Port_num2为终止端口号,ingress为接口入负荷分担方式,both为接口出入双向负荷分担方式。
[SwitchA]display link-aggregation ethernet0/1
[SwitchA]undo link-aggregation all
------------------------------------
路由器命令
[Quidway]display version 显示版本信息
[Quidway]display current-configuration 显示当前配置
[Quidway]display interfaces 显示接口信息
[Quidway]display ip route 显示路由信息
[Quidway]sysname aabbcc 更改主机名
[Quidway]super passwrod 123456 设置口令
[Quidway]interface serial0 进入接口
[Quidway-serial0]ip address
[Quidway-serial0]undo shutdown 激活端口
[Quidway]link-protocol hdlc 绑定hdlc协议
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4]authentication-mode password
[Quidway-ui-vty0-4]set authentication-mode password simple 222
[Quidway-ui-vty0-4]user privilege level 3
[Quidway-ui-vty0-4]quit
[Quidway]debugging hdlc all serial0 显示所有信息
[Quidway]debugging hdlc event serial0 调试事件信息
[Quidway]debugging hdlc packet serial0 显示包的信息
静态路由:
[Quidway]ip route-static {interface number|nexthop}[value][reject|blackhole]
例如:
[Quidway]ip route-static 129.1.0.0 16 10.0.0.2
[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
[Quidway]ip route-static 129.1.0.0 16 Serial 2
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2
动态路由:
[Quidway]rip
[Quidway]rip work
[Quidway]rip input
[Quidway]rip output
[Quidway-rip]network 1.0.0.0 ;可以all
[Quidway-rip]network 2.0.0.0
[Quidway-rip]peer ip-address
[Quidway-rip]summary
[Quidway]rip version 1
[Quidway]rip version 2 multicast
[Quidway-Ethernet0]rip split-horizon ;水平分隔
[Quidway]router id A.B.C.D 配置路由器的ID
[Quidway]ospf enable 启动OSPF协议
[Quidway-ospf]import-route direct 引入直联路由
[Quidway-Serial0]ospf enable area
配置OSPF区域
标准访问列表命令格式如下:
acl [match-order config|auto] 默认前者顺序匹配。
rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]
例:
[Quidway]acl 10
[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255
[Quidway-acl-10]rule normal deny source any
扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule {normal|special}{permit|deny}{tcp|udp}source {|any}destination |any}
[operate]
配置ICMP协议的扩展访问列表:
rule {normal|special}{permit|deny}icmp source {|any]destination {|any]
[icmp-code] [logging]
扩展访问控制列表操作符的含义
equal portnumber 等于
greater-than portnumber 大于
less-than portnumber 小于
not-equal portnumber 不等
range portnumber1 portnumber2 区间
扩展访问控制列表举例
[Quidway]acl 101
[Quidway-acl-101]rule deny souce any destination any
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply
[Quidway]acl 102
[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0
[Quidway-acl-102]rule deny ip source any destination any
[Quidway]acl 103
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www
[Quidway]firewall enable
[Quidway]firewall default permit|deny
[Quidway]int e0
[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound
地址转换配置举例
[Quidway]firewall enable
[Quidway]firewall default permit
[Quidway]acl 101
[Quidway-acl-101]rule deny ip source any destination any
[Quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any
[Quidway]acl 102
[Quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0
[Quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than
1024
[Quidway-Ethernet0]firewall packet-filter 101 inbound
[Quidway-Serial0]firewall packet-filter 102 inbound
[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1
[Quidway]acl 1
[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255
[Quidway-acl-1]rule deny source any
[Quidway-acl-1]int serial 0
[Quidway-Serial0]nat outbound 1 address-group pool1
[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp
PPP配置命令
[Quidway-Serial0]link-protocol ppp 封装PPP协议
[Quidway-Serial0]ppp authentication-mode {pap|chap} 设置验证类型
证类型
[Quidway]local-user username password {simple|cipher} password 配置用户列表
PPP验证:
主验方:pap|chap
[Quidway]local-user u2 password {simple|cipher} aaa
[Quidway]interface serial 0
[Quidway-serial0]ppp authentication-mode {pap|chap}
[Quidway-serial0]ppp chap user u1 //pap时,不用此句
pap被验方:
[Quidway]interface serial 0
[Quidway-serial0]ppp pap local-user u2 password {simple|cipher} aaa
chap被验方:
[Quidway]interface serial 0
[Quidway-serial0]ppp chap user u1
[Quidway-serial0]local-user u2 password {simple|cipher} aaa
Ⅷ 怎样打开华为交换机端口配置命令
交换机是无法直接配IP的你能配vlan的虚拟IP
sys 进入系统模式下
vlan 2 创建一个vlan
port 1/0/24 把24口加入这个vlan 就是
interface vlan—interface 进入vlan
ip add 1.1.1.1 24 配IP
这样vlan2 的ip地址就属于24接口了