华为

华为
交换
查看所有配置
dis cur
进入全局模式
system-view
后退
quit
关闭信息中心
undo info-center enable
保存配置
save
清除所有配置
reset saved-configuration
telnet登录
SW1 配置文件 interface Vlanif1 ip address 192.168.1.10 255.255.255.0 [sw1]user-interface vty 0 4 [sw1-ui-vty0-4]authentication-mode password [sw1-ui-vty0-4]set authentication password simple 111 [sw1-ui-vty0-4]user privilege level 3 SW2 配置文件 interface Vlanif1 ip address 192.168.1.20 255.255.255.0 [sw2]user-interface vty 0 4 [sw2-ui-vty0-4]authentication-mode password [sw2-ui-vty0-4]set authentication password simple 111 [sw2-ui-vty0-4]user privilege level 3 telnet 192.168.1.10 用户密码登入 [Huawei]user-interface vty 0 4 [Huawei-ui-vty0-4]authentication-mode aaa #配置验证模式为aaa [Huawei-ui-vty0-4]quit #退出用户界面视图 [Huawei]aaa #进入aaa验证 [Huawei-aaa]local-user huawei password cipher huawei #设置登陆用户和密码 Info: Add a new user. [Huawei-aaa]local-user huawei privilege level 3 #配置用户级别 [Huawei-aaa]local-user huawei service-type telnet#配置用户登陆方式 最大连接数 user-interface maximum-vty 10
vlan
创建vlan
vlan 20
删除vlan
undo vlan 10
进入vlan配置ip
interface vlanif 10 ip address 192.168.1.1 255.255.255.0
基于协议的vlan
vlan 10 protocol-vlan ipv4 vlan 20 protocol-vlan ip v6 //配置端口类型及允许通过的协议VLAN。注意,与LSW2连接的G0/0/24端口要允许所有的协议VLAN通过,并且必须是Hybird类型。 int g 0/0/24 port hybrid tagged vlan 1 to 4094 int g 0/0/1 port hybrid untagged vlan 10 protocol-vlan vlan 10 0 priority 0 #
接口
进入接口
interface Ethernet 0/0/1 interface GigabitEthernet 0/0/1
配置接口模式
interface Ethernet 0/0/1 port link-type access port default vlan 10 interface Ethernet 0/0/2 port link-type trunk port trunk allow-pass vlan 10 20 port hybrid vlan 10 tag/untag //打标签 不打标签 四种类型的端口可以共存在一台以太网交换机上,但Trunk端口、Hybrid端口及Fabric口之间不能直接切换,只能先设为Access端口,再设置为其他类型端口。例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。
激活端口
undo shutdown
清除接口所有命令
clear configuration interface g0/0/x //全局下
交换机命名
sysname sw1
静态路由
ip route-static 0.0.0.0 0.0.0.0 192.168.1.2
端口
设置双工属性
inter gig 0/0/1 duplex full //全双工 duplex half //半双工
流量控制功能
inter gig 0/0/1 flow-control 开启流量控制功能后,如果本端交换机发生拥塞,它将向对端交换机发送消息,通知对端交换机暂时停止发送报文
速率
inter gig 0/0/1 auto speed 10/100/1000
端口环回口监测功能
loopback-detect enable //开启环回口监测 inter gig 0/0/1 loopback-detect enable //端口里开启环回口检测
发送环回数据包的时间间隔
loopback-detect packet-interval 5 //发送环回数据包时间间隔为5秒
链路聚合
inter eth-trunk1 trunkport GigabitEthernet 0/0/1 to 0/0/3 将接口加入eth-trunk mode lacp-static //为静态模式 inter gig 0/0/1 lacp priority 100 //优先级 优先级越小为主动端
配置链路聚合组活动接口数目的上限阈值。
max active-linknumber
端口安全
端口隔离
实现l2隔离 interface GigabitEthernet0/0/1 port-isolate enable group 1 interface GigabitEthernet0/0/2 port-isolate enable group 1 更改三层隔离 port-isolate mode L3 单向端口隔离配置(仅支持L2层隔离,L3层隔离是双向隔离)port-isolate mode L2 interface GigabitEthernet0/0/1 am isolate g0/0/2 阻止g0/0/1向g0/0/2发送数据,但允许g0/0/2发来的报文,只收不发。
限制最大mac地址
interface GigabitEthernet 0/0/1 mac-limit maximum 5 //限制最大学习5个mac地址 如果是0 的话表示没有限制
超过最大mac地址限制报警老化时间
mac-limit maximum 5 alarm enable [Huawei-GigabitEthernet0/0/3]port-security enable 打开端口安全功能 [Huawei-GigabitEthernet0/0/3]port-security max-mac-num 1 限制安全MAC地址最大数量为1个,默认为1 [Huawei-GigabitEthernet0/0/3]port-security aging-time 300 配置安全MAC地址的老化时间300s,默认不老化
生成树
stp enable
MSTP
主交换机 stp mode mstp //配置成mstpmos stp region-configuration //进入mstp配置模式 region-name huawei //配置域名huawei revision-level 1 //修订等级 instance 1 vlan 100 //将vlan10加入实例1 instance 2 vlan 200 //将vlan20 加入实例2 active region-configuration //激活配置 下面两个交换机 stp region-configuration region-name huawei revision-level 1 instance 1 vlan 100 instance 2 vlan 200 active region-configuration stp instance 1 root primary //将此交换机实例1设置为主根 stp instance 2 root secondary //将此交换机实例2设置为备根
VRRP
inter vlanif 10 vrrp vrid 1 virtual-ip 10.1.1.254 //备份组号1 虚拟ip地址 vrrp vrid 1 priority 120 //配置备份组的优先级 优先级越高,越会成为master设备。默认优先级是100. # interface Vlanif10 ip address 192.168.1.1 255.255.255.0 vrrp vrid 10 virtual-ip 192.168.1.3//主备ip要一致 vrrp vrid 10 priority 200 # interface Vlanif20 ip address 172.16.1.4 255.255.255.0 vrrp vrid 10 virtual-ip 172.16.1.3 #
堆叠
stack port interface g0/0/28 enable //开启指定端口的堆叠端口功能 stack port interface g0/0/27 enable //开启指定端口的堆叠端口功能 interface stack-port0/1 //创建堆叠端口1 port member-group interface g0/0/28 //将端口g0、0/28加入到堆叠端口1 quit interface stack-port0/2 //创建堆叠端口2 port member-group interface g0/0/27 //将端口g0/0/27加入到堆叠端口2 quit 配置堆叠优先级 stack slot 0 priority 200 //堆叠id为0的优先级为200 ,默认优先级是100 优先级越大越优先 stack slot 0 reunmber 0 //修改swa堆叠ID为0 ,默认为0 堆叠配置完成后保存配置,并重启交换机 save reboot
DHCP
dhcp enable ip pool vlan10 gateway-list 192.168.1.254 network 192.168.1.0 mask 255.255.255.0 excluded-ip-address 192.168.1.200 192.168.1.253 lease day 5 dns-list 114.114.114.114
GVRP
上行链路监测
vrrp vrid 1 track interface GigabitEthernet 0/0/2 reduced 30 这里这条命令是监视S1的上行链路,如果断掉,优先级剪掉30
路由
管理
telnet
telnet的两台机器能互相ping通 r1 system-view sysname ar1ar1 super password cipher 123456 //设置密码 user-interface vty 0 4 //进入配置用户终端 authentication-mode password //回车后输入密码123456。 protocol inbound telnet //传入协议telnet user privilege level 10 //设置优先级 quit R2 telnet 192.168.1.1
查看路由表
display ip routing-table
VPN
GRE
R2: ip route-static 0.0.0.0 0 10.10.10.2 //加一条路由,使得两个公网IP互通 interface Tunnel0/0/0 //新建隧道 tunnel-protocol gre //隧道协议 source 10.10.10.1 //源地址 destination 10.10.20.1 //目标地址 ip add 192.168.254.1 24 //给隧道配置地址 quit ip route-static 192.168.12.0 255.255.255.0 192.168.254.2 //给隧道配置静态路由 需要注意的是:description(描述)和destination(目标地 址),很容易敲错。 R1 inter g0/0/1 ip add 10.10.10.2 24 inter g0/0、0 ip add 10.10.20.2 24 R3 ip route-static 0.0.0.0 0 10.10.20.2 interface Tunnel0/0/0 tunnel-protocol gre source 10.10.20.1 destination 10.10.10.1 ip add 192.168.254.1 24 quit ip route-static 192.168.11.0 255.255.255.0 192.168.254.1 https://blog.csdn.net/u012468770/article/details/95062948
keepalive
display keepalive packets count
ipsec
R1 ike proposal 1 encryption-algorithm 3des-cbc //指定加密算法 authentication-algorithm md5 //散列函数 authentication-method pre-share //认证方式为预共享密钥 dh group2 //DH组的长度为2 ike peer 200.0.0.1 v1 pre-shared-key simple hahui //带有文本的预共享密钥 ike-proposal 1 remote-address 200.0.0.1 //指定远程对等方的ip地址 quit acl number 3000 //创建acl编号 rule permit ip source 192.168.1.0 0.0.0.255 destination 10.0.0.0 0.0.0.255 //匹配感兴趣流 quit ipsec proposal 1 //配置ipsec安全协议 transform ah-esp //封装算法 quit ipsec policy hh 1 isakmp // 配置ipsec安全策略 security acl 3000 //匹配的感兴趣流 ike-peer 200.0.0.1 //对等体 proposal 1 //封装算法 q inter g0/0/0 ipsec policy hh //把ipsec调用到接口上 R3 ip route-static 0.0.0.0 0.0.0.0 200.0.0.2 ike proposal 1 encryption-algorithm 3des-cbc authentication-algorithm md5 authentication-method pre-share dh group2 q ike peer 100.0.0.1 v1 pre-shared-key simple hahui ike-proposal 1 remote-address 100.0.0.1 q acl number 3000 rule permit ip source 10.0.0.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 q ipsec proposal 1 transform ah-esp q ipsec policy hh 1 isakmp security acl 3000 ike-peer 100.0.0.1 proposal 1 q inter g0/0/1 ipsec policy hh
路由
路由重发布
rip import-route ospf 1 //进入rip重发布ospf 1
RIP
rip version 2 //版本号rip2 (支持无类网络) undo summary //关闭自动汇总 network 1.0.0.0
OSPF
也可以直接ospf 1 不用跟router-id ospf 1 router-id 1.1.1.1 //进程号 router id area 12 //进入area区域 network 192.168.1.0 0.0.0.255 network 192.168.12.0 0.0.0.255 display ospf peer brief //查看ospf邻居
区域认证
只有一方配置了认证会导致邻居终端,要两边验证模式和一致 ospf 1 area 1 authentication-mode authentication-mode simple plain huawei1 //区域认证为简单模式 并配置plain参数。配置plain参数后,可以使得在查看配置文件时,口令均以明文方式显示。 dis this //查看ospf下配置 authentication-mode simple plain huawei1 //明文方式显示口令 authentication-mode simple huawei1 //没有plain authentication-mode simple cipher %%/F~SKKaTeX parse error: Expected ‘EOF’, got ‘#’ at position 1: #̲~h"

huawei.xmind相关推荐

  1. 在Ubuntu 14.04 64bit上安装思维导图工具XMind

    这是一款对个人免费的工具,提供了一些基本功能,如果你需要更多功能,可以付费购买Pro版本. 从下面的官网地址下载64bit的deb包 http://www.xmind.net/download/lin ...

  2. xmind 模板_xmind模板打包下载

    500套xmind模板[分类整合]好东西分享啦!~ 百度网盘下载链接:https://pan.baidu.com/s/1pCf8aqM8R8m4U4oWZUfOUA 提取码:xt1j 微云盘下载连接: ...

  3. 【重磅上线】思维导图工具XMind:ZEN基础问题详解合集

    XMind是XMind Ltd公司旗下一款出色的思维导图和头脑风暴软件.黑暗的UI设计.独特的ZEN模式.丰富的风格和主题.多分支的颜色等等功能会让你的工作更加便捷与高效.在视觉感官上也会给你带来最佳 ...

  4. 共享思维导图leangoo,可以导入XMind文件了

    共享思维导图,协作型思维导图Leangoo,可以导出导入XMind文件了,我们来看看如何操作: 进入leangoo官网:www.leangoo.com,登陆账号. 点击右上角"+" ...

  5. xmindcore.java_求解Xmind问题

    该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 抱歉,无法打开此文件.org.eclipse.core.runtime.CoreException: No such entry: content.xml ...

  6. 兼容性自动化测试 | HUAWEI DevEco Studio云测服务等您来体验

    支持原生应用.混合应用.游戏类应用自动化兼容性测试,提供华为最新最全真机资源,多台并行测试,随时在线,协助开发者定位应用在手机上的兼容性问题. 01 兼容性测试服务流程 执行测试平均时长约10-15分 ...

  7. Huawei交换机配置两台交换机堆叠示例

    ****配置两台交换机堆叠示例(先配置后连线方式,推荐) 组网图形 图1 配置两台交换机堆叠组网图 组网需求 在一个新建的企业网络中,要求接入设备具有充足的端口数目,并且希望网络结构简单,易于配置和管 ...

  8. XMind安装/注册完整教程

    生活.学习和工作等很多方面,我们都可以运用思维导图,思维导图是一个不断在发展和完善的工具,同时它也是一门在不断精练和提高的技术.XMind 是一款非常实用的商业思维导图软件,包括思维管理.商务演示.与 ...

  9. 详解XMind各种上传分享分类

    2019独角兽企业重金招聘Python工程师标准>>> XMind 上传分享的图有三种隐私属性Public, Unlisted,和 Private.对不同属性的思维图,分享的方法略有 ...

  10. Huawei FusionCompute安装体验

    DELL PE M620安装Huawei FusionCompute虚拟化 安装介质:FusionCompute_V100R003C10SPC600_CNA.iso FusionCompute_V10 ...

最新文章

  1. 吃串串,数签签,这个 AI 神器一秒搞定
  2. NS3可视化问题及解决办法
  3. java图片处理开源项目_如何处理离开开源项目
  4. java executequery_java execute、executeQuery和executeUpdate之间的区别
  5. 呼叫中心基层管理的目标和原则方法细分
  6. 新工作 (2) : 准备
  7. Windows Server 2008 优化
  8. JAVA与C当中基本数据类型和基本运算符的区别
  9. TinkPad E40 CentOS 6.5 无线网卡驱动 RTL8191SEvB 安装
  10. RPM是RedHat Package Manager(RedHat软件包管理工具)
  11. 互联网的三大巨头 百度 阿里巴巴 腾讯(BAT)
  12. 微信群活码生成系统,群活码、客服活码、一套非常棒的免费开源群活码系统
  13. 如何设置python类的私有属性
  14. Android UI设计 下拉菜单Spinner用法 动态添加删除Spinner菜单项
  15. POLYWORKS案例:MTU航空发动机 - 最前沿的机翼检测技术
  16. (4.6.17.4)进程保活(三:JNI层初探):单进程单向循环式启动服务
  17. 自动气象站的主要功能是什么?
  18. w7设置双显示器_win7如何设置双显示器
  19. 内蒙古自治区交通运输管理局容灾备份设备招标
  20. vue 所见即所得_Vue html5编辑器:Vue的html5所见即所得编辑器

热门文章

  1. 相机图像_基本知识储备
  2. 世界各国发展指标(1960-2019)
  3. lisp 图层字体式样替换_ps将不同图层字体修改成相同字体的方法
  4. 一个软件完整的开发流程,不会程序也能自己制作手机App
  5. 做图片用的计算机配置文件,电脑如何显示照片色域为DCI-P3标准的拍摄照片
  6. USB手机数据线充电线电源线出口办理CE认证的流程
  7. 计算机ip地址会变吗,电脑IP地址会变吗?
  8. 《Software Testing》英文原著阅读 单词
  9. 一年级同音字心田花开汇总资料(附拼音)
  10. html 一轮多图轮播,通过html+css3实现图片轮播切换