huawei.xmind
华为
华为
交换
查看所有配置
dis cur
进入全局模式
system-view
后退
quit
关闭信息中心
undo info-center enable
保存配置
save
清除所有配置
reset saved-configuration
telnet登录
SW1 配置文件 interface Vlanif1 ip address 192.168.1.10 255.255.255.0 [sw1]user-interface vty 0 4 [sw1-ui-vty0-4]authentication-mode password [sw1-ui-vty0-4]set authentication password simple 111 [sw1-ui-vty0-4]user privilege level 3 SW2 配置文件 interface Vlanif1 ip address 192.168.1.20 255.255.255.0 [sw2]user-interface vty 0 4 [sw2-ui-vty0-4]authentication-mode password [sw2-ui-vty0-4]set authentication password simple 111 [sw2-ui-vty0-4]user privilege level 3 telnet 192.168.1.10 用户密码登入 [Huawei]user-interface vty 0 4 [Huawei-ui-vty0-4]authentication-mode aaa #配置验证模式为aaa [Huawei-ui-vty0-4]quit #退出用户界面视图 [Huawei]aaa #进入aaa验证 [Huawei-aaa]local-user huawei password cipher huawei #设置登陆用户和密码 Info: Add a new user. [Huawei-aaa]local-user huawei privilege level 3 #配置用户级别 [Huawei-aaa]local-user huawei service-type telnet#配置用户登陆方式 最大连接数 user-interface maximum-vty 10
vlan
创建vlan
vlan 20
删除vlan
undo vlan 10
进入vlan配置ip
interface vlanif 10 ip address 192.168.1.1 255.255.255.0
基于协议的vlan
vlan 10 protocol-vlan ipv4 vlan 20 protocol-vlan ip v6 //配置端口类型及允许通过的协议VLAN。注意,与LSW2连接的G0/0/24端口要允许所有的协议VLAN通过,并且必须是Hybird类型。 int g 0/0/24 port hybrid tagged vlan 1 to 4094 int g 0/0/1 port hybrid untagged vlan 10 protocol-vlan vlan 10 0 priority 0 #
接口
进入接口
interface Ethernet 0/0/1 interface GigabitEthernet 0/0/1
配置接口模式
interface Ethernet 0/0/1 port link-type access port default vlan 10 interface Ethernet 0/0/2 port link-type trunk port trunk allow-pass vlan 10 20 port hybrid vlan 10 tag/untag //打标签 不打标签 四种类型的端口可以共存在一台以太网交换机上,但Trunk端口、Hybrid端口及Fabric口之间不能直接切换,只能先设为Access端口,再设置为其他类型端口。例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。
激活端口
undo shutdown
清除接口所有命令
clear configuration interface g0/0/x //全局下
交换机命名
sysname sw1
静态路由
ip route-static 0.0.0.0 0.0.0.0 192.168.1.2
端口
设置双工属性
inter gig 0/0/1 duplex full //全双工 duplex half //半双工
流量控制功能
inter gig 0/0/1 flow-control 开启流量控制功能后,如果本端交换机发生拥塞,它将向对端交换机发送消息,通知对端交换机暂时停止发送报文
速率
inter gig 0/0/1 auto speed 10/100/1000
端口环回口监测功能
loopback-detect enable //开启环回口监测 inter gig 0/0/1 loopback-detect enable //端口里开启环回口检测
发送环回数据包的时间间隔
loopback-detect packet-interval 5 //发送环回数据包时间间隔为5秒
链路聚合
inter eth-trunk1 trunkport GigabitEthernet 0/0/1 to 0/0/3 将接口加入eth-trunk mode lacp-static //为静态模式 inter gig 0/0/1 lacp priority 100 //优先级 优先级越小为主动端
配置链路聚合组活动接口数目的上限阈值。
max active-linknumber
端口安全
端口隔离
实现l2隔离 interface GigabitEthernet0/0/1 port-isolate enable group 1 interface GigabitEthernet0/0/2 port-isolate enable group 1 更改三层隔离 port-isolate mode L3 单向端口隔离配置(仅支持L2层隔离,L3层隔离是双向隔离)port-isolate mode L2 interface GigabitEthernet0/0/1 am isolate g0/0/2 阻止g0/0/1向g0/0/2发送数据,但允许g0/0/2发来的报文,只收不发。
限制最大mac地址
interface GigabitEthernet 0/0/1 mac-limit maximum 5 //限制最大学习5个mac地址 如果是0 的话表示没有限制
超过最大mac地址限制报警老化时间
mac-limit maximum 5 alarm enable [Huawei-GigabitEthernet0/0/3]port-security enable 打开端口安全功能 [Huawei-GigabitEthernet0/0/3]port-security max-mac-num 1 限制安全MAC地址最大数量为1个,默认为1 [Huawei-GigabitEthernet0/0/3]port-security aging-time 300 配置安全MAC地址的老化时间300s,默认不老化
生成树
stp enable
MSTP
主交换机 stp mode mstp //配置成mstpmos stp region-configuration //进入mstp配置模式 region-name huawei //配置域名huawei revision-level 1 //修订等级 instance 1 vlan 100 //将vlan10加入实例1 instance 2 vlan 200 //将vlan20 加入实例2 active region-configuration //激活配置 下面两个交换机 stp region-configuration region-name huawei revision-level 1 instance 1 vlan 100 instance 2 vlan 200 active region-configuration stp instance 1 root primary //将此交换机实例1设置为主根 stp instance 2 root secondary //将此交换机实例2设置为备根
VRRP
inter vlanif 10 vrrp vrid 1 virtual-ip 10.1.1.254 //备份组号1 虚拟ip地址 vrrp vrid 1 priority 120 //配置备份组的优先级 优先级越高,越会成为master设备。默认优先级是100. # interface Vlanif10 ip address 192.168.1.1 255.255.255.0 vrrp vrid 10 virtual-ip 192.168.1.3//主备ip要一致 vrrp vrid 10 priority 200 # interface Vlanif20 ip address 172.16.1.4 255.255.255.0 vrrp vrid 10 virtual-ip 172.16.1.3 #
堆叠
stack port interface g0/0/28 enable //开启指定端口的堆叠端口功能 stack port interface g0/0/27 enable //开启指定端口的堆叠端口功能 interface stack-port0/1 //创建堆叠端口1 port member-group interface g0/0/28 //将端口g0、0/28加入到堆叠端口1 quit interface stack-port0/2 //创建堆叠端口2 port member-group interface g0/0/27 //将端口g0/0/27加入到堆叠端口2 quit 配置堆叠优先级 stack slot 0 priority 200 //堆叠id为0的优先级为200 ,默认优先级是100 优先级越大越优先 stack slot 0 reunmber 0 //修改swa堆叠ID为0 ,默认为0 堆叠配置完成后保存配置,并重启交换机 save reboot
DHCP
dhcp enable ip pool vlan10 gateway-list 192.168.1.254 network 192.168.1.0 mask 255.255.255.0 excluded-ip-address 192.168.1.200 192.168.1.253 lease day 5 dns-list 114.114.114.114
GVRP
上行链路监测
vrrp vrid 1 track interface GigabitEthernet 0/0/2 reduced 30 这里这条命令是监视S1的上行链路,如果断掉,优先级剪掉30
路由
管理
telnet
telnet的两台机器能互相ping通 r1 system-view sysname ar1ar1 super password cipher 123456 //设置密码 user-interface vty 0 4 //进入配置用户终端 authentication-mode password //回车后输入密码123456。 protocol inbound telnet //传入协议telnet user privilege level 10 //设置优先级 quit R2 telnet 192.168.1.1
查看路由表
display ip routing-table
VPN
GRE
R2: ip route-static 0.0.0.0 0 10.10.10.2 //加一条路由,使得两个公网IP互通 interface Tunnel0/0/0 //新建隧道 tunnel-protocol gre //隧道协议 source 10.10.10.1 //源地址 destination 10.10.20.1 //目标地址 ip add 192.168.254.1 24 //给隧道配置地址 quit ip route-static 192.168.12.0 255.255.255.0 192.168.254.2 //给隧道配置静态路由 需要注意的是:description(描述)和destination(目标地 址),很容易敲错。 R1 inter g0/0/1 ip add 10.10.10.2 24 inter g0/0、0 ip add 10.10.20.2 24 R3 ip route-static 0.0.0.0 0 10.10.20.2 interface Tunnel0/0/0 tunnel-protocol gre source 10.10.20.1 destination 10.10.10.1 ip add 192.168.254.1 24 quit ip route-static 192.168.11.0 255.255.255.0 192.168.254.1 https://blog.csdn.net/u012468770/article/details/95062948
keepalive
display keepalive packets count
ipsec
R1 ike proposal 1 encryption-algorithm 3des-cbc //指定加密算法 authentication-algorithm md5 //散列函数 authentication-method pre-share //认证方式为预共享密钥 dh group2 //DH组的长度为2 ike peer 200.0.0.1 v1 pre-shared-key simple hahui //带有文本的预共享密钥 ike-proposal 1 remote-address 200.0.0.1 //指定远程对等方的ip地址 quit acl number 3000 //创建acl编号 rule permit ip source 192.168.1.0 0.0.0.255 destination 10.0.0.0 0.0.0.255 //匹配感兴趣流 quit ipsec proposal 1 //配置ipsec安全协议 transform ah-esp //封装算法 quit ipsec policy hh 1 isakmp // 配置ipsec安全策略 security acl 3000 //匹配的感兴趣流 ike-peer 200.0.0.1 //对等体 proposal 1 //封装算法 q inter g0/0/0 ipsec policy hh //把ipsec调用到接口上 R3 ip route-static 0.0.0.0 0.0.0.0 200.0.0.2 ike proposal 1 encryption-algorithm 3des-cbc authentication-algorithm md5 authentication-method pre-share dh group2 q ike peer 100.0.0.1 v1 pre-shared-key simple hahui ike-proposal 1 remote-address 100.0.0.1 q acl number 3000 rule permit ip source 10.0.0.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 q ipsec proposal 1 transform ah-esp q ipsec policy hh 1 isakmp security acl 3000 ike-peer 100.0.0.1 proposal 1 q inter g0/0/1 ipsec policy hh
路由
路由重发布
rip import-route ospf 1 //进入rip重发布ospf 1
RIP
rip version 2 //版本号rip2 (支持无类网络) undo summary //关闭自动汇总 network 1.0.0.0
OSPF
也可以直接ospf 1 不用跟router-id ospf 1 router-id 1.1.1.1 //进程号 router id area 12 //进入area区域 network 192.168.1.0 0.0.0.255 network 192.168.12.0 0.0.0.255 display ospf peer brief //查看ospf邻居
区域认证
只有一方配置了认证会导致邻居终端,要两边验证模式和一致 ospf 1 area 1 authentication-mode authentication-mode simple plain huawei1 //区域认证为简单模式 并配置plain参数。配置plain参数后,可以使得在查看配置文件时,口令均以明文方式显示。 dis this //查看ospf下配置 authentication-mode simple plain huawei1 //明文方式显示口令 authentication-mode simple huawei1 //没有plain authentication-mode simple cipher %%/F~SKKaTeX parse error: Expected ‘EOF’, got ‘#’ at position 1: #̲~h"
huawei.xmind相关推荐
- 在Ubuntu 14.04 64bit上安装思维导图工具XMind
这是一款对个人免费的工具,提供了一些基本功能,如果你需要更多功能,可以付费购买Pro版本. 从下面的官网地址下载64bit的deb包 http://www.xmind.net/download/lin ...
- xmind 模板_xmind模板打包下载
500套xmind模板[分类整合]好东西分享啦!~ 百度网盘下载链接:https://pan.baidu.com/s/1pCf8aqM8R8m4U4oWZUfOUA 提取码:xt1j 微云盘下载连接: ...
- 【重磅上线】思维导图工具XMind:ZEN基础问题详解合集
XMind是XMind Ltd公司旗下一款出色的思维导图和头脑风暴软件.黑暗的UI设计.独特的ZEN模式.丰富的风格和主题.多分支的颜色等等功能会让你的工作更加便捷与高效.在视觉感官上也会给你带来最佳 ...
- 共享思维导图leangoo,可以导入XMind文件了
共享思维导图,协作型思维导图Leangoo,可以导出导入XMind文件了,我们来看看如何操作: 进入leangoo官网:www.leangoo.com,登陆账号. 点击右上角"+" ...
- xmindcore.java_求解Xmind问题
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 抱歉,无法打开此文件.org.eclipse.core.runtime.CoreException: No such entry: content.xml ...
- 兼容性自动化测试 | HUAWEI DevEco Studio云测服务等您来体验
支持原生应用.混合应用.游戏类应用自动化兼容性测试,提供华为最新最全真机资源,多台并行测试,随时在线,协助开发者定位应用在手机上的兼容性问题. 01 兼容性测试服务流程 执行测试平均时长约10-15分 ...
- Huawei交换机配置两台交换机堆叠示例
****配置两台交换机堆叠示例(先配置后连线方式,推荐) 组网图形 图1 配置两台交换机堆叠组网图 组网需求 在一个新建的企业网络中,要求接入设备具有充足的端口数目,并且希望网络结构简单,易于配置和管 ...
- XMind安装/注册完整教程
生活.学习和工作等很多方面,我们都可以运用思维导图,思维导图是一个不断在发展和完善的工具,同时它也是一门在不断精练和提高的技术.XMind 是一款非常实用的商业思维导图软件,包括思维管理.商务演示.与 ...
- 详解XMind各种上传分享分类
2019独角兽企业重金招聘Python工程师标准>>> XMind 上传分享的图有三种隐私属性Public, Unlisted,和 Private.对不同属性的思维图,分享的方法略有 ...
- Huawei FusionCompute安装体验
DELL PE M620安装Huawei FusionCompute虚拟化 安装介质:FusionCompute_V100R003C10SPC600_CNA.iso FusionCompute_V10 ...
最新文章
- 吃串串,数签签,这个 AI 神器一秒搞定
- NS3可视化问题及解决办法
- java图片处理开源项目_如何处理离开开源项目
- java executequery_java execute、executeQuery和executeUpdate之间的区别
- 呼叫中心基层管理的目标和原则方法细分
- 新工作 (2) : 准备
- Windows Server 2008 优化
- JAVA与C当中基本数据类型和基本运算符的区别
- TinkPad E40 CentOS 6.5 无线网卡驱动 RTL8191SEvB 安装
- RPM是RedHat Package Manager(RedHat软件包管理工具)
- 互联网的三大巨头 百度 阿里巴巴 腾讯(BAT)
- 微信群活码生成系统,群活码、客服活码、一套非常棒的免费开源群活码系统
- 如何设置python类的私有属性
- Android UI设计 下拉菜单Spinner用法 动态添加删除Spinner菜单项
- POLYWORKS案例:MTU航空发动机 - 最前沿的机翼检测技术
- (4.6.17.4)进程保活(三:JNI层初探):单进程单向循环式启动服务
- 自动气象站的主要功能是什么?
- w7设置双显示器_win7如何设置双显示器
- 内蒙古自治区交通运输管理局容灾备份设备招标
- vue 所见即所得_Vue html5编辑器:Vue的html5所见即所得编辑器