百度商橋代碼安裝(百度商橋可以生成鏈接嗎)
用戶視圖
登陸設(shè)備后,直接進(jìn)入用戶模式,只能執(zhí)行少量查看配置的命令
Info: The max number of VTY users is 10, and the number
of current VTY users on line is 1.
The current login time is 2020-04-10 12:15:00+00:00.
ZD_agg_5720
系統(tǒng)視圖
用戶模式下,輸入system-view命令進(jìn)入視圖模式,可執(zhí)行設(shè)備全局配置的命令
ZD_agg_5720system-view
Enter system view, return user view with Ctrl+Z.
[ZD_agg_5720]
局部視圖
系統(tǒng)視圖模式下,輸入局部配置命令,進(jìn)入局部對像的配置視圖。如interface GE 1/0/0,進(jìn)入GE1/0/0端口配置模式
ZD_agg_5720system-view
Enter system view, return user view with Ctrl+Z.
[ZD_agg_5720]interface GigabitEthernet 1/0/1
[ZD_agg_5720-GigabitEthernet1/0/1]
常用命令
命令簡介
命令
縮寫
解釋
display
dis
查看相應(yīng)對象信息
undo
撤消或反向操作對應(yīng)命令
展開全文
system-view
sy
進(jìn)入系統(tǒng)視圖
sysname
設(shè)置交換機(jī)名稱
quit
q
退出當(dāng)前視圖
reboot
交換機(jī)重啟
reset
restart
重新啟動當(dāng)前接口
shutdown
關(guān)閉當(dāng)前接口
信息查看命令
交換機(jī)信息查看
display version 查看交換機(jī)軟件版本
display clock 查看交換機(jī)時鐘
交換機(jī)配置查看
display saved-configuration 顯示系統(tǒng)保存配置
display current-configuration 顯示系統(tǒng)當(dāng)前配置
當(dāng)前對象信息查看
display this 顯示當(dāng)前信息。
display this include-default 顯示當(dāng)前接口視圖下的接口信息,包括默認(rèn)值。
display this interface 顯示當(dāng)前接口視圖下的接口信息。
查看接口
display interface 查看接口當(dāng)前運(yùn)行狀態(tài)和接口統(tǒng)計信息
display interface brief 查看接口狀態(tài)和配置的簡要信息。
display interface description 查看指定接口的描述信息
display interface vlanif 查看VLANIF接口的狀態(tài)信息、配置信息和統(tǒng)計信息。
查看IP相關(guān)
display ip interface 查看接口與IP相關(guān)的配置和統(tǒng)計信息,包括接口接收和發(fā)送的報文數(shù)、字節(jié)數(shù)和組播報文數(shù),以及接口接收、發(fā)送、轉(zhuǎn)發(fā)和丟棄的廣播報文數(shù)。
display ip interface brief 看接口與IP相關(guān)的簡要信息,包括IP地址、子網(wǎng)掩碼、物理鏈路和協(xié)議的Up/Down狀態(tài)以及處于不同狀態(tài)的接口數(shù)目。
display ip interface description 查看接口與IP相關(guān)的簡要信息,包括IP地址、子網(wǎng)掩碼、物理層狀態(tài)、鏈路層協(xié)議狀態(tài),及接口描述信息和處于不同狀態(tài)的接口數(shù)目。
display ip pool 顯示所有ip pool
display ip pool name {pool name} {all|conflict|expired|used} 顯示ip pool詳細(xì)信息
display ip host 查看靜態(tài)DNS表項(xiàng)
display ip socket 查看已創(chuàng)建的IPv4 Socket信息。
display ip statistics 顯示IP流量統(tǒng)計信息。
查看路由
display ip routing-table 顯示路由信息
display ospf peer 查看ospf鄰接等信息
display ospf peer brief 查看ospf鄰接等簡要信息
display rip 查看rip路由信息
網(wǎng)絡(luò)及流量
display network status { all|tcp|udp|port port-number } 顯示IP流量統(tǒng)計信息
display tcp statistics 查看TCP流量統(tǒng)計信息
display udp statistics 查看UDP流量統(tǒng)計信息
VLAN查看
display vlan 顯示VLAN信息
display vlan {pvid} verbose 查看vlan的詳細(xì)信息
display port vlan 查看VLAN中包含的接口信息
display sub-vlan 查看Sub-VLAN類型的VLAN表項(xiàng)信息
display super-vlan 查看Super-VLAN類型的VLAN表項(xiàng)信息
display mac-vlan mac-address all 查看所有MAC地址劃分VLAN的配置信息
display mac-vlan vlan 2 查看vlan 2 MAC地址劃分VLAN的配置信息
查看ACL配置
display acl {all | name | ipv6} 查看ACL
display traffic classifier user-defined 查看用戶定義的流分類
display traffic behavior user-defined 查看用戶定義的流行為
display traffic policy user-defined {policy name} 查看用戶定義的流策略
display traffic-applied {inbound | outbound | interface | vlan} 查看流策略應(yīng)用情況
display traffic policy {global | interface | statistics | vlan } {inbound | outbound} 查看更多流策略信息
display traffic policy statistics {global | interface | vlan} {inbound | outbound} 查看流策略統(tǒng)計信息
display traffic-filter applied-record 查看acl應(yīng)用的接口
查看NAT配置
#路由器命令
display nat static {acl | global | inside | interface} 查看靜態(tài)NAT信息
display nat session {all | dest | number | protocol | source} 查看動態(tài)NAT信息
display nat server {acl | global | inside | interface} 查看NAT server信息
配置管理命令
端口管理
port 配置接口的缺省VLAN并加入該VLAN
port description 配置接口的描述信息,描述與接口相連的設(shè)備類型。
port gigabitethernet 0/0/1 to 0/0/4
port default vlan 配置接口的缺省VLAN并同時加入這個VLAN。
port link-type {access | hybird | trunk} 配置接口的鏈路類型
port trunk allow-pass vlan {vlanid} 將trunk接口加入vlan
端口配置
speed {10|100|auto} 配置端口工作速率
duplex {half|full|auto} 配置端口工作狀態(tài)
端口組操作
display port-group {all} 查看端口組
port-group {id} 創(chuàng)建端口組
group-member gigabitethernet 0/0/2 to gigabitethernet 0/0/10 將2到10端口加入端口組
VLAN管理
vlan {id} 創(chuàng)建VLAN并進(jìn)入VLAN視圖,如果VLAN已存在,直接進(jìn)入該VLAN的視圖。
vlan batch 10 to 20 批量創(chuàng)建VLAN
vlan range 10 to 20 創(chuàng)建臨時VLAN組,并進(jìn)入VLAN-Range視圖
vlan statistics 配置VLAN的流量統(tǒng)計模式,即配置按包或按字節(jié)進(jìn)行VLAN流量統(tǒng)計。
vlan statistics interval 配置VLAN的流量統(tǒng)計的時間間隔
ip address 用來配置接口的IP地址。
接口管理
interface gigabitethernet 0/0/1 進(jìn)入指定的接口或子接口視圖,進(jìn)入0/0/1的接口
DNS管理
#查看
display dns dynamic-host 查看動態(tài)DNS表項(xiàng)
display dns domain 查看域名后綴的相關(guān)信息
display dns server 查看DNS服務(wù)器的相關(guān)信息
#設(shè)置
dns domain domain-name 命令用來配置域名后綴,如 dns domain com.cn。
dns resolve 命令用來使能動態(tài)域名解析功能
dns server {ip} 命令用來配置DNS服務(wù)器的IP地址
ip host {domain} {ip} 命令用來配置靜態(tài)DNS表項(xiàng) ip host www.huawei.com 10.10.10.4。
DHCP管理
dhcp enable 命令用來開啟DHCP功能。
dhcp select global 從全局配置中獲取dhcp配置
ACL管理
acl {name | number | ipv6} 創(chuàng)建acl
rule [{ruleid}] permit ip source {源ip} {反掩碼} [ destination {源ip} {反掩碼} ] 創(chuàng)建允許規(guī)則
rule [{ruleid}] deny ip source {源ip} {反掩碼} [ destination {源ip} {反掩碼} ] 創(chuàng)建拒絕規(guī)則
traffic-filter {inbound | outbound} acl {acl number} 在接口上應(yīng)用acl規(guī)則
#創(chuàng)建流分類
traffic classifier {classifier name} operator { and |or }
if-match acl {acl number} 為流分類設(shè)置匹配規(guī)則
#創(chuàng)建流行為
traffic behavior {behavior name}
permit | deny | redirect 為流行為配置動作
#創(chuàng)建流策略
traffic policy {policy name}
classifier {classifier name} behavior {behavior name} 關(guān)聯(lián)流分類與流行為
#將流策略應(yīng)用到接口
interface g0/0/1
traffic-policy {policy name} {inbound | outbound} 接口綁定流策略
NAT管理
#邊界路由器接口上配置靜態(tài)NAT
nat static global {外部ip} inside {內(nèi)部ip} 添加靜態(tài)nat,內(nèi)外部ip一對一
#動態(tài)NAT,使用dis nat session查看
nat address-group {groupid} {ip開始} {ip結(jié)束} 添加外部可用地址池
nat outbound {acl id} address-group {address-group id} no-pat 添加動態(tài)地址轉(zhuǎn)換
#NAPT,使用dis nat session查看
nat outbound {acl id} [address-group {address-group id}] 添加動態(tài)端口地址轉(zhuǎn)換
#NAT server,使用dis nat server查看
nat server protocol tcp global {外部ip} {外部端口} inside {內(nèi)部ip} {內(nèi)部端口} 添加nat server轉(zhuǎn)換
用戶管理
#查看本地用戶
display local-user
#查看用戶接口
display user-interface
#設(shè)置用戶vty0為4個并發(fā)
user-interface vty 0 4
#進(jìn)入用戶console0接口
user-interface console 0
#用戶管理
local-user {username} password cipher {password}
local-user {username} level 15
local-user {username} service-type telnet terminal ssh
綁定IP與MAC
user-bind ip-address 10.0.0.2 mac-address 0001-0203-0405
user privilege level 3
LEVEL 0(訪問級):可以執(zhí)行用于網(wǎng)絡(luò)診斷等功能的命令。包括ping、tracert、telnet等命令,執(zhí)行該級別命令的結(jié)果不能被保存到配置文件中。
LEVEL 1(監(jiān)控級):可以執(zhí)行用于系統(tǒng)維護(hù)、業(yè)務(wù)故障診斷等功能的命令。包括debugging、terminal等命令,執(zhí)行該級別命令的結(jié)果不能被保存到配置文件中。
LEVEL 2(系統(tǒng)級):可以執(zhí)行用于業(yè)務(wù)配置的命令,主要包括路由等網(wǎng)絡(luò)層次的命令,用于向用戶提供網(wǎng)絡(luò)服務(wù)。
LEVEL 3(管理級):最高級,可以運(yùn)行所有命令:關(guān)系到系統(tǒng)的基本運(yùn)行、系統(tǒng)支撐模塊功能的命令,這些命令對業(yè)務(wù)提供支撐作用。包括文件系統(tǒng)、FTP、TFTP、XModem下載、用戶管理命令、級別設(shè)置命令等。
日志與統(tǒng)計
#打開統(tǒng)計
display counters 查看接口的流量統(tǒng)計計數(shù)
statistic enable
trace mac enable
trace mac aa99-6600-5600 vlan 2
其它命令
display stp 顯示生成樹信息
display mac-address 顯示MAC地址表
display bridge mac-address 查看當(dāng)前橋接設(shè)備mac地址
display arp 顯示ARP信息表
display voice-vlan oui 查看Voice VLAN的OUI及其相關(guān)屬性。
display voice-vlan status 查看當(dāng)前Voice VLAN的相關(guān)信息
mac-vlan mac-address
操作實(shí)戰(zhàn)
VLAN操作
創(chuàng)建vlan,設(shè)置vlan的ip,并將端口加入vlan中。
#進(jìn)入全局配置視圖
Huawei system-view
#新建vlan2
[Huawei] vlan 2
#進(jìn)入vlan2的接口視圖
[Huawei] interface vlan 2
#設(shè)置vlan2的三層網(wǎng)關(guān)路由
[Huawei-Vlanif2] ip address 10.0.0.1 255.255.255.0
#進(jìn)入0/0/1接口,配置為access接口并加入vlan2中
[Huawei] interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1] port link-type access
[Huawei-GigabitEthernet0/0/1] port default vlan 2
#進(jìn)入0/0/2接口,配置為trunk接口并加入vlan2中
[Huawei] interface GigabitEthernet 0/0/2
[Huawei-GigabitEthernet0/0/2] port link-type trunk
[Huawei-GigabitEthernet0/0/2] port trunk allow-pass vlan 2
#查看端口配置的信息
[Huawei-GigabitEthernet0/0/2] dis this
#進(jìn)入vlan2,將0/0/2到0/0/5端口加入到vlan2中(port link-type需要是access類型)
[Huawei] vlan 2
[Huawei-vlan2] port GigabitEthernet 0/0/2 to 0/0/5
端口組操作
需要對多個端口進(jìn)行相同操作時,可以創(chuàng)建端口組進(jìn)行批量操作。
#創(chuàng)建端口組1,進(jìn)行批量端口操作
[Huawei] port-group 1
#將6到10端口加入端口組
[Huawei-port-group-1] group-member gigabitethernet 0/0/6 to gigabitethernet 0/0/10
#批量將2~10端口修改為access模式
[Huawei-port-group-1] port link-type access
#批量將6~10端口加入到vlan 2中
[Huawei-port-group-1] port default vlan 2
IP POOL操作
Huawei system-view
#進(jìn)入ip pool中
[Huawei] ip pool vlan10
#在ip pool中添加dns server
[Huawei-ip-pool-vlan10] dns-list 8.8.8.8
#設(shè)置網(wǎng)關(guān)
[Huawei-ip-pool-vlan10] gateway-list 10.0.0.1
#設(shè)置ip pool的ip段和池,需要與vlanif接口配置匹配,否則ip分配不了
[Huawei-ip-pool-vlan10] network 10.0.0.0 mask 255.255.255.0
#過期時間
[Huawei-ip-pool-vlan10] lease day 10
DHCP操作
Huawei system-view
#全局打開DHCP服務(wù)
[Huawei] dhcp enable
#進(jìn)入vlan的接口視圖
[Huawei] interface vlanif 2
#設(shè)置vlan2的三層網(wǎng)關(guān)路由
[Huawei-Vlanif2] ip address 10.0.0.1 255.255.255.0
#從全局配置中獲取dhcp配置
[Huawei-Vlanif2] dhcp select global
靜態(tài)添加路由
Huawei system-view
Huawei display ip routing-table
#ip route-static 目的ip 目標(biāo)地址掩碼 下一跳ip
[Huawei] ip route-static 10.0.1.0 255.255.255.0 10.0.0.1
#刪除路由
[Huawei] undo ip route-static 10.0.1.0 255.255.255.0 10.0.0.1
RIP路由管理
Huawei system-view
#修改loopback0地址
[Huawei] int LoopBack 0
[Huawei-LoopBack0] ip address 1.1.1.1 0
#創(chuàng)建rip進(jìn)程
[Huawei] rip 1
#啟動版本2
[Huawei-rip-1] version 2
#宣告網(wǎng)段
[Huawei] network 10.0.0.0
[Huawei] network 1.0.0.0
OSPF路由管理
Huawei system-view
#創(chuàng)建ospf
[Huawei] ospf 1 router-id 1.1.1.1
#創(chuàng)建area0區(qū)域
[Huawei-ospf-1] area 0
#加入192.168.0.0/24子網(wǎng)
[Huawei-ospf-1-area-0.0.0.0] network 192.168.0.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]dis this
#
area 0.0.0.0
network 192.168.0.0 0.0.0.255
#
[Huawei-ospf-1-area-0.0.0.0]
ACL管理
Huawei system-view
#配置acl
[Huawei] acl 3000
[Huawei-acl-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
[Huawei-acl-adv-3000] rule permit ip source 192.168.2.0 0.0.0.255
[Huawei-acl-adv-3000] quit
#配置流分類,匹配acl
[Huawei] traffic classifier c0 operator or
[Huawei-classifier-c0] if-match acl 3000
[Huawei-classifier-c0] quit
#配置流行為,設(shè)置動作
[Huawei-behavior-b0] traffic behavior b0
[Huawei-behavior-b0] permit
[Huawei-behavior-b0] quit
#配置流策略,關(guān)聯(lián)流分類c0與流行為b0
[Huawei] traffic policy p0
[Huawei-trafficpolicy-p1] classifier c0 behavior b0
[Huawei-trafficpolicy-p1] quit
#配置流策略應(yīng)用到接口
[Huawei] interface g0/0/1
[Huawei-GigabitEthernet0/0/1] traffic-policy p0 inbound
[Huawei-GigabitEthernet0/0/1] return
用戶管理
#查看本地用戶
Huawei display local-user
Huawei system-view
#進(jìn)入aaa配置模式
[Huawei] aaa
#配置本地用戶賬號密碼
[Huawei-aaa] loca-user user1 password cipher 123456
#用戶服務(wù)類型為telnet,使用telnet登陸
[Huawei-aaa] local-user user1 service-type telnet
#配置用戶特權(quán)等級15
[Huawei-aaa] local-user user1 privilege level 15
掃描二維碼推送至手機(jī)訪問。
版權(quán)聲明:本文由飛速云SEO網(wǎng)絡(luò)優(yōu)化推廣發(fā)布,如需轉(zhuǎn)載請注明出處。