精华内容
下载资源
问答
  • 1.华为交换机时区设置 UTC和GMT 整个地球分为二十四时区,每个时区都有自己的本地时间。在国际无线电通信场合,为了统一起见,使用一个...华为交换机配置时区命令:(用户视图下) clock timezone Beijing add 08:00

    1.华为交换机时区设置
    UTC和GMT
    整个地球分为二十四时区,每个时区都有自己的本地时间。在国际无线电通信场合,为了统一起见,使用一个统一的时间,称为通用协调时(UTC, Universal Time Coordinated)。UTC与格林尼治平均时(GMT, Greenwich Mean Time)一样,都与英国伦敦的本地时相同。
    北京时区是东八区,领先UTC八个小时,所以北京时间=UTC+0800

    华为交换机配置时区命令:(用户视图下)

    clock timezone Beijing add 08:00
    

    2.华为交换机日期时间设置
    华为交换机配置日期时间命令:(用户视图下)
    设置成对应的北京时间就行,例2020年06月07日14:01:00

    clock datetime 14:01:00 2020-06-07
    

    3.查询显示当前时间

    display time all
    或
    display clock
    

    4.交换机时间同步设置:

    管理视图>ntp-service unicast-server 192.168.11.5

    192.168.11.5为局域网时间同步服务器

    展开全文
  • 华为交换机配置

    万次阅读 多人点赞 2018-06-23 16:36:23
     http://network.51cto.com/art/201001/177448.htm史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识,你只需花几分钟的时间就能明白华为路由器交换机配置。交换机的配置命令等等。...

    在部署云环境中,需要配置交换机,现在总结自己学习到交换机的知识。

    0 关于Trunk、Hybrid、Access、Tag、Untag、Pvid的关系

    一、相关定义

    1、Trunk口  Trunk口上可以同时传送多个VLAN的包,一般用于交换机之间的链接。
    2、Hybrid口 Hybrid口上可以同时传送多个VLAN的包,一般用于交换机之间的链接或交换机于服务器的链 接。
    3、Access口 Access口只能属于1个VLAN,一般用于连接计算机的端口。
    4、Tag和Untag tag是指vlan的标签,即vlan的id,用于指名数据包属于那个vlan,untag指数据包不属于任何vlan,没有vlan标记。
    5、pvid    PVID为Port-base Vlan ID,也就是端口的虚拟局域网ID号,即端口vlan id号,是非标记端口的vlan id 设定,当非标记数据包进入交换机,交换机将检查vlan设定并决定是否进行转发。一个ip包进入交换机端口的时候,如果没有带tag头,且该端口上配置了pvid,那么,该数据包就会被打上相应的tag头!如果进入的ip包已经带有tag头(vlan数据)的话,那么交换机一般不会再增加tag头,即使是端口上配置了pvid号;当非标记数据包进入交换机。PVID和VID(标记)之间的关系就好比 扫描器和商品标记的关系,不同的是PVID不仅用来解析ViD也用来生成VID。


    二、端口的Tag和Untag

       若某一端口在vlan设定中被指定为非标记端口untagged port, 所有从此端口转发出的数据包上都没有标记 (untagged)。若有标记的数据包进入交换机,则其经过非标记端口时,标记将被去除。因为目前众多设备并不支持标记数据包,其也无法识别标记数据包,因此,需要将与其连接的端口设定为非标记。
       若某一端口在vlan设定中被指定为标记端口tagged port, 所有从此端口转发出的数据包上都将有标记 (tagged)。若有非标记的数据包进入交换机,则其经过标记端口时,标记将被加上。此时,其将使用在ingress 端口上的pvid设定作为增加的标记中的vlan id号。
      untag port和tag port是针对VID来说的,和PVID没有什么关系。比如有一个交换机的端口设置成untag port,但是从这个端口进入交换机的网络包如果没有vlan tag的话,就会被打上该端口的PVID,不要以为它是untag port就不会被打上vlan tag。

    三、端口的封装类型:ISL、802.1Q

       ISL Trunk上所有的包都是tag的(Cisco专用);
       802.1q 设计的时候为了兼容与不支持VLAN的交换机混合部署,特地设计成可以不tag:但是只有一个VLAN允许不tag,这样N个VLAN,(N-1)个都tag了,不tag的包一定是来自那个特殊VLAN的,所以不会乱套。(当然也可以所有VLAN都tag)

    四、各端口收发数据的区别


    端口类型收发描述
    Access收报文

    判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则直接

    丢弃(缺省)

    发报文将报文的VLAN信息剥离,直接发送出去
    Trunk收报文

    收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,

    如果有判断该trunk端口是否允许该 VLAN的数据进入:如果可以则转发,否则丢弃

    发报文

    比较端口的PVID和将要发送报文的VLAN信息,如果两者相等则剥离VLAN信息,再发送,

    如果不相等则直接发送

    Hybrid收报文

    收到一个报文判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,

    如果有则判断该hybrid端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃

    发报文

    判断该VLAN在本端口的属性(disp interface 即可看到该端口对哪些VLAN是untag,

     哪些VLAN是tag)如果是untag则剥离VLAN信息,再发送,如果是tag则直接发送


    Access端口负责接入终端设备,它收到一个帧的时候,如果这个帧没有标记它就用自己的pvid给他打上标记,它在发出一个帧时如果VID=PVID就去掉标记以保证传送给终端设备的帧没有被变动过,pvid是在划分vlan时候每个端口都有的属性,默认情况下思科交换机中每个端口初始pvid是1,表示他是vlan1的成员。如果你给他划分了其他VLAN那么PVID相应会发生更改。
    ACCESS端口的特点是 只允许符合PVID的流量通过。
    Trunk的意思是,它是一条中继链路,允许各种VLAN通过。它的规则和Access差不多,当收到一个没有tag的标记的时候就用自己的pvid给他标记,当发送一个帧时候如果vid=pvid则去掉pvid,与Access不同的是,Trunk有一个属于自己的本征VLAN,用来发送一些cdp,bpdu等交换机间联系的数据或者管理流量,从交换机自身产生的帧在发出去的时候是不会带标记的,因为VID=pvid所以标记被去掉,而对端接收到没有标记的帧时候就会用自身本征VLAN的信息给他加上标记,然后查看交换表如果发现目的地址是自己则去掉标记,如果发现目的mac地址不是自己则继续转发给其他Trunk同时去掉标记(因为一个交换机只有一个本征VLAN,所以pvid=vid,将会去掉标记)。
    Hybrid是Access与Trunk的混合模式,它允许VID=pvid。Hybrid与Trunk一样,在该端口上可以传送多个vlan的包,一般用于交换机与交换机之间,或者交换机与服务器之间的链接。如果收到的数据包不带vlan,则加上pvid进行转发;如果收到的数据包带vlan,则判断该端口是否允许该vlan进入,如果可以则进行转发,否则丢弃。
    以下案例可以帮助大家深入理解华为交换机的hybrid端口模式
    [Switch-Ethernet0/1]int e0/1
    [Switch-Ethernet0/1]port link-type hybrid
    [Switch-Ethernet0/1]port hybrid pvid vlan 10
    [Switch-Ethernet0/1]port hybrid vlan 10 20 untagged
    [Switch-Ethernet0/1] int e0/2
    [Switch-Ethernet0/2]port link-type hybrid
    [Switch-Ethernet0/2]port hybrid pvid vlan 20
    [Switch-Ethernet0/2]port hybrid vlan 10 20 untagged

        此时inter e0/1和inter e0/2下的所接的PC是可以互通的,但互通时数据所走的往返vlan是不同的。
        以下以inter e0/1下的所接的pc1访问inter e0/2下的所接的pc2为例进行说明
        pc1所发出的数据,由inter0/1所在的pvid vlan10封装vlan10的标记后送入交换机,交换机发现inter e0/2允许vlan 10的数据通过,于是数据被转发到inter e0/2上,由于inter e0/2上vlan 10是untagged的,于是交换机此时去除数据包上vlan10的标记,以普通包的形式发给pc2,此时pc1->p2走的是vlan10
        再来分析pc2给pc1回包的过程,pc2所发出的数据,由inter0/2所在的pvid vlan20封装vlan20的标记后送入交换机,交换机发现inter e0/1允许vlan 20的数据通过,于是数据被转发到inter e0/1上,由于inter e0/1上vlan 20是untagged的,于是交换机此时去除数据包上vlan20的标记,以普通包的形式发给pc1,此时pc2->pc1走的是vlan20 

    1 华为交换机型号

    左侧:


    右侧:



    2 配置

    实例操作: https://blog.csdn.net/yongchaocsdn/article/details/70246157

    华为官方配置指南: http://support.huawei.com/enterprise/zh/doc/EDOC1000178156

    3 命令操作

    进入命令行视图

    此节点介绍了进入和退出命令行视图的方法。

    设备提供丰富的功能,相应的也提供了多样的配置和查询命令。为便于用户使用这些命令,华为交换机按功能分类将命令分别注册在不同的命令行视图下。配置某一功能时,需首先进入对应的命令行视图,然后执行相应的命令进行配置。

    设备提供的命令视图有很多,下面提到的视图是最常用的视图。其他视图的进入方式在具体的命令中都有说明,请参见《S1720&S2700&S5700&S6720 V200R011C10 命令参考》。

    常用的命令行视图

    常用视图名称进入视图视图功能
    用户视图

    用户从终端成功登录至设备即进入用户视图,在屏幕上显示:

    <HUAWEI>

    在用户视图下,用户可以完成查看运行状态和统计信息等功能。

    系统视图

    在用户视图下,输入命令system-view后回车,进入系统视图。

    <HUAWEI> system-view
    Enter system view, return user view with Ctrl+Z.
    [HUAWEI]

    在系统视图下,用户可以配置系统参数以及通过该视图进入其他的功能配置视图。

    接口视图

    使用interface命令并指定接口类型及接口编号可以进入相应的接口视图。

    [HUAWEI] interface gigabitethernet X/Y/Z
    [HUAWEI-GigabitEthernetX/Y/Z] 

    X/Y/Z为需要配置的接口的编号,分别对应“堆叠ID/子卡号/接口序号”。

    上述举例中GigabitEthernet接口仅为示意。

    配置接口参数的视图称为接口视图。在该视图下可以配置接口相关的物理属性、链路层特性及IP地址等重要参数。

    命令行提示符“HUAWEI”是缺省的主机名(sysname)。通过提示符可以判断当前所处的视图,例如:“<>”表示用户视图,“[]”表示除用户视图以外的其它视图。

    用户可以在任意视图中,执行!或#加字符串,此时的用户输入将全部(包括!和#在内)作为系统的注释行内容,不会产生对应的配置信息。

    说明:
    • 有些在系统视图下执行的命令,在其它视图下也可以执行,但实现的功能与命令视图密切相关。例如lldp enable命令在系统视图表示使能全局的LLDP功能,在接口视图下,表示使能某一接口的LLDP功能。

    • 在系统视图下,可以执行命令diagnose进入诊断视图。诊断命令行主要用于设备的故障诊断,在此视图下执行某些命令可能导致设备异常或业务中断。如果您需要使用此类命令行,请联系技术支持人员,在技术支持人员指导下谨慎使用。
    • 用户可以在任意视图中,执行!或#加字符串,此时的用户输入将全部(包括!和#在内)作为系统的注释行内容,可以正常下发,不报错,不会产生对应的配置信息。

    退出命令行视图

    执行quit命令,即可从当前视图退出至上一层视图。

    例如,执行quit命令从AAA视图退回到系统视图,再执行quit命令退回到用户视图。
    [HUAWEI-aaa] quit
    [HUAWEI] quit
    <HUAWEI>

    如果需要从AAA视图直接退回到用户视图,则可以在键盘上键入组合键<Ctrl+Z>或者执行return命令。

    # 使用组合键<Ctrl+Z>直接退回到用户视图。
    [HUAWEI-aaa]           //键入<Ctrl+Z>
    <HUAWEI> 
    # 执行return命令直接退回到用户视图。
    [HUAWEI-aaa] return
    <HUAWEI> 

    命令行智能回退

    命令行具有智能回退功能,在当前视图下执行某条命令,如果命令行匹配失败,会自动退到上一级视图进行匹配,如果仍然失败则继续退到上一级视图匹配,直到退到系统视图为止。

    下面分别举例,1为退入上一级视图即匹配对应视图,2为必须匹配到系统视图才能执行。

    1. 在一个OSPF区域视图下不退到OSPF视图,直接进入另一个OSPF区域视图。

      <HUAWEI> system-view
      [HUAWEI] ospf 100
      [HUAWEI-ospf-100] area 1
      [HUAWEI-ospf-100-area-0.0.0.1] area 2
      [HUAWEI-ospf-100-area-0.0.0.2] 
    2. 在OSPF区域视图直接进入接口视图。

      <HUAWEI> system-view
      [HUAWEI] ospf 100
      [HUAWEI-ospf-100] area 1
      [HUAWEI-ospf-100-area-0.0.0.1] interface gigabitEthernet 0/0/3
      [HUAWEI-GigabitEthernet0/0/3] 

    3.1 display vlan

    <HUAWEI>display vlan    
    The total number of VLANs is: 4094
    --------------------------------------------------------------------------------
    U: Up;         D: Down;         TG: Tagged;         UT: Untagged;
    MP: Vlan-mapping;               ST: Vlan-stacking;
    #: ProtocolTransparent-vlan;    *: Management-vlan;
    --------------------------------------------------------------------------------
    
    VID  Type    Ports                                                          
    --------------------------------------------------------------------------------
    1    common  UT:40GE0/0/1(D)    40GE0/0/2(D)    XGE0/0/47(D)    XGE0/0/48(D)    
                    Eth-Trunk1(U)                                                   
    32   common  TG:Eth-Trunk1(U)                                                   
    33   common  TG:Eth-Trunk1(U)                                                   
    34   common  UT:XGE0/0/3(D)     XGE0/0/4(D)     XGE0/0/5(D)     XGE0/0/6(D)     
                    XGE0/0/7(D)     XGE0/0/8(D)     XGE0/0/9(D)     XGE0/0/10(D)    
                    XGE0/0/11(D)    XGE0/0/12(D)    XGE0/0/13(D)    XGE0/0/14(D)    
                    XGE0/0/15(D)    XGE0/0/16(D)    XGE0/0/17(D)    XGE0/0/18(D)    
                    XGE0/0/19(D)    XGE0/0/20(D)    XGE0/0/21(D)    XGE0/0/22(D)    
                    XGE0/0/23(D)    XGE0/0/24(D)    XGE0/0/25(D)    XGE0/0/26(D)    
                    XGE0/0/27(D)    XGE0/0/28(D)    XGE0/0/29(D)    XGE0/0/30(D)    
                    XGE0/0/31(D)    XGE0/0/32(D)    XGE0/0/33(D)    XGE0/0/34(D)    
                    XGE0/0/35(D)    XGE0/0/36(D)    XGE0/0/37(D)    XGE0/0/38(D)    
                    XGE0/0/39(D)    XGE0/0/40(D)    XGE0/0/41(D)    XGE0/0/42(D)    
                    XGE0/0/43(D)    XGE0/0/44(D)    XGE0/0/45(D)    XGE0/0/46(D)    
                 TG:Eth-Trunk1(U)                                                   
    <HUAWEI>display vlan summary 
    Static VLAN:
    Total 4094 static VLAN.
      1 to 4094 
    
    Dynamic VLAN:
    Total 0 dynamic VLAN.
    
    Reserved VLAN:
    Total 0 reserved VLAN.
    <HUAWEI>display port vlan 
    Port                        Link Type    PVID  Trunk VLAN List
    -------------------------------------------------------------------------------
    Eth-Trunk1                  trunk        1     1-4094
    XGigabitEthernet0/0/1       -            0     -                               
    XGigabitEthernet0/0/2       -            0     -                               
    XGigabitEthernet0/0/3       access       34    -                               
    XGigabitEthernet0/0/4       access       34    -                               
    XGigabitEthernet0/0/5       access       34    -                               
    XGigabitEthernet0/0/6       access       34    -                               
    XGigabitEthernet0/0/7       access       34    -                               
    XGigabitEthernet0/0/8       access       34    -                               
    XGigabitEthernet0/0/9       access       34    -                               
    XGigabitEthernet0/0/10      access       34    -                               
    XGigabitEthernet0/0/11      access       34    -                               
    XGigabitEthernet0/0/12      access       34    -                               
    XGigabitEthernet0/0/13      access       34    -                               
    XGigabitEthernet0/0/14      access       34    -                               
    XGigabitEthernet0/0/15      access       34    -                               
    XGigabitEthernet0/0/16      access       34    -                               
    XGigabitEthernet0/0/17      access       34    -                               
    XGigabitEthernet0/0/18      access       34    -                               
    XGigabitEthernet0/0/19      access       34    -                               
    XGigabitEthernet0/0/20      access       34    -                               
    XGigabitEthernet0/0/21      access       34    -                               
    XGigabitEthernet0/0/22      access       34    -                               
    XGigabitEthernet0/0/23      access       34    -                               
    XGigabitEthernet0/0/24      access       34    -                               
    XGigabitEthernet0/0/25      access       34    -                               
    XGigabitEthernet0/0/26      access       34    -                               
    XGigabitEthernet0/0/27      access       34    -                               
    XGigabitEthernet0/0/28      access       34    -                               
    XGigabitEthernet0/0/29      access       34    -                               
    XGigabitEthernet0/0/30      access       34    -                               
    XGigabitEthernet0/0/31      access       34    -                               
    XGigabitEthernet0/0/32      access       34    -                               
    XGigabitEthernet0/0/33      access       34    -                               
    XGigabitEthernet0/0/34      access       34    -                               
    XGigabitEthernet0/0/35      access       34    -                               
    XGigabitEthernet0/0/36      access       34    -                               
    XGigabitEthernet0/0/37      access       34    -                               
    XGigabitEthernet0/0/38      access       34    -                               
    XGigabitEthernet0/0/39      access       34    -                               
    XGigabitEthernet0/0/40      access       34    -                               
    XGigabitEthernet0/0/41      access       34    -                               
    XGigabitEthernet0/0/42      access       34    -                               
    XGigabitEthernet0/0/43      access       34    -                               
    XGigabitEthernet0/0/44      access       34    -                               
    XGigabitEthernet0/0/45      access       34    -                               
    XGigabitEthernet0/0/46      access       34    -                               
    XGigabitEthernet0/0/47      desirable    1     1-4094
    XGigabitEthernet0/0/48      desirable    1     1-4094
    40GE0/0/1                   desirable    1     1-4094
    40GE0/0/2                   desirable    1     1-4094
    <HUAWEI>

    3.2 显示设备上当前接口GE1/0/1的接口信息

    # 显示设备上当前接口GE1/0/1的接口信息。(以EC单板为例)

    <HUAWEI> system-view
    [HUAWEI] interface gigabitethernet 1/0/1
    [HUAWEI-GigabitEthernet1/0/1] display this interface
    GigabitEthernet1/0/1 current state : UP                                       
    Line protocol current state : UP                                              
    Description:                                                                    
    Switch Port,Link-type : access(negotiated),  
     PVID :    1, TPID : 8100(Hex), The Maximum Frame Length is 9216    
    IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 0025-9ef4-abcd 
    Last physical up time   : 2012-07-21 16:14:35+08:00                                                     
    Last physical down time : 2012-08-21 16:14:35+08:00                             
    Current system time: 2012-08-24 00:41:35+08:00                                  
    Port Mode: COMMON FIBER, Transceiver: 1000_BASE_SX_SFP                                                         
    Speed : 1000,   Loopback: NONE                                                   
    Duplex: FULL,   Negotiation: ENABLE                                              
    Mdi   : -, Flow-control: DISABLE                                                                  
    Last 300 seconds input rate 0 bits/sec, 0 packets/sec                           
    Last 300 seconds output rate 0 bits/sec, 0 packets/sec                          
    Input peak rate 0 bits/sec, Record time: 2007-12-26 07:23:14                                      
    Output peak rate 0 bits/sec, Record time: 2007-12-26 07:23:14                                     
                                                                                    
    Input:  0 packets, 0 bytes                                                      
      Unicast:                          0,  Multicast:                           0  
      Broadcast:                        0,  Jumbo:                               0  
      Discard:                          0,  Pause:                               0  
      Frames:                           0  
     
      Total Error:                      0 
      CRC:                              0,  Giants:                              0  
      Jabbers:                          0,  Fragments:                           0  
      Runts:                            0,  DropEvents:                          0  
      Alignments:                       0,  Symbols:                             0  
      Ignoreds:                         0  
                                                                                    
    Output:  0 packets, 0 bytes                                                     
      Unicast:                          0,  Multicast:                           0  
      Broadcast:                        0,  Jumbo:                               0  
      Discard:                          0,  Pause:                               0  
      
      Total Error:                      0                                           
      Collisions:                       0,  ExcessiveCollisions:                 0  
      Late Collisions:                  0,  Deferreds:                           0  
      Buffers Purged:                   0                
                                                                                    
        Input bandwidth utilization threshold : 80.00%                             
        Output bandwidth utilization threshold: 80.00%                             
        Input bandwidth utilization  :    0%                                        
        Output bandwidth utilization :    0% 
    表1 display this interface命令输出信息描述

    项目

    描述

    current state

    显示接口的物理状态。
    • UP:接口物理层处于正常启动的状态。

    • DOWN:接口物理层出现故障。

      (Protected port) DOWN表示接口加入端口保护组且被设置为保护端口。将接口加入端口保护组请参见命令port protect-group,将接口设置为保护端口请参见命令protect-group member

    • Administratively down:如果网络管理员在该接口执行shutdown命令,将显示状态为Administratively down。

    • TRIGGER DOWN (BFD):BFD检测到故障,通过OAM联动,使接口物理状态变为Down。
    • TRIGGER DOWN (3AH):3AH检测到故障,通过OAM联动,使接口物理状态变为Down。
    • TRIGGER DOWN (1AG):1AG检测到故障,通过OAM联动,使接口物理状态变为Down。
    • ERROR DOWN(auto-defend):指定攻击溯源的自动防御措施为将攻击报文进入的接口物理状态变为Down。
    • ERROR DOWN(efm-threshold-event):EFM协议检测误帧、误码或者误帧秒,通过OAM联动,使接口物理状态变为Down。
    • ERROR DOWN(efm-remote-failure):EFM协议检测到远端错误,通过OAM联动,使接口物理状态变为Down。
    • ERROR DOWN(bpdu-protection):设备上启动了BPDU保护功能后,如果边缘端口收到RST BPDU,边缘端口的物理状态将变为Down。
    • ERROR DOWN(error-statistics):检测到接口接收的错误报文超过阈值时,接口物理状态变为Down。
    • ERROR DOWN(transceiver-power-low):检测到接口光功率低于设置的告警下限阈值时,接口物理状态变为Down。
    • ERROR DOWN(port-security):检测到接口学习到的MAC地址数超过限制数时,接口物理状态变为Down。
    • ERROR DOWN(mac-address-flapping):检测到接口学习到的MAC地址发生漂移,接口物理状态变为Down。
    • ERROR DOWN(dhcp-packet-overspeed):DHCP报文超过速率限制,联动接口物理状态变为Down。
    • ERROR DOWN(link-flap):链路振荡,联动的接口物理状态变为Down。
    • ERROR DOWN(data-integrity-error):芯片内存标识符有数据完整性错误,接口物理状态变为Down。
    • UP(E-TRUNK-DOWN):E-Trunk协商导致Eth-Trunk接口状态变为down。
    说明:

    由于接口状态上报会有时延,接口ERROR DOWN时会有一个短暂的中间状态:ERROR DOWN(接口ERROR DOWN原因),UP,之后接口进入ERROR DOWN状态。此中间状态不影响正常功能。

    接口的物理状态为ERROR DOWN(data-integrity-error)时,请执行以下步骤:

    1. 检查设备上是否已经配置了error-down auto-recovery cause data-integrity-error interval interval-value命令。如果已经配置,执行第2步;否则,执行第3步。
    2. 等待interval-value时间后,查看接口状态是否恢复为Up。如果没有恢复,执行第3步。
    3. 在接口视图下执行undo shutdown命令开启接口,查看接口状态是否恢复。如果没有恢复,执行第4步。
    4. 执行reboot命令重新启动单板。单板重新启动后,查看接口状态是否恢复,如果没有恢复,执行第5步。
    5. 请更换单板。

    Line protocol current state

    显示该接口的链路协议状态。
    • UP:接口的链路协议处于正常的启动状态。

    • UP(BFD status down):与该接口绑定的BFD会话状态变为down。

    • UP(Main BFD status down):与主接口联动的BFD会话状态down,并且联动子接口状态。只能在子接口显示该状态。

    • UP (spoofing):表示该接口的链路协议状态有spoofing特性,也就是该接口的链路协议状态永远是Up。

    • DOWN:接口的链路协议层出现故障,或者没有在此接口配置IP地址。

      以支持IP业务的接口为例,如果没有配置IP地址,则接口协议状态为Down。

    • DOWN (CFM down):表示CFM检测到故障,或接收到具有联动关系的模块的故障信息,使接口的链路状态变为CFM DOWN。
    • DOWN (EFM down):表示EFM检测到故障,或接收到具有联动关系的模块的故障信息,使接口的链路状态变为EFM DOWN。
    • DOWN (DLDP down):表示DLDP检测到故障,或接收到具有联动关系的模块的故障信息,使接口的链路状态变为DLDP DOWN。
    • DOWN (MACsec down):表示该设备接口的对端设备接口未开启MACsec功能,使接口的链路状态变为MACsec DOWN。
    说明:

    DOWN (MACsec down)仅加载MACsec插件后才会显示。

    Description

    接口的描述信息。可以使用命令description配置。

    Switch Port

    显示接口是二层接口。可以使用命令undo portswitch切换到三层模式。

    如果接口是三层模式,此处则显示为Route Port。

    PVID

    接口的缺省VLAN的编号。

    Link-type

    二层接口的链路类型,仅在二层模式下显示。有以下几种显示:
    • access(configured):手工配置为access类型。
    • hybrid:手工配置为hybrid类型。
    • trunk(configured):手工配置为trunk类型。
    • dot1q-tunnel:手工配置为dot1q-tunnel类型。
    • access(negotiated):动态协商为access类型。
    • trunk(negotiated):动态协商为trunk类型。
    可参见命令port link-type

    TPID

    显示接口支持的帧类型。

    缺省情况下,TPID是0x8100,表示802.1Q帧。

    此字段只有在接口类型是二层接口情况下显示。

    The Maximum Frame Length

    接口允许通过的最长帧。可以使用命令jumboframe enable修改。

    IP Sending Frames' Format

    IP协议发送帧格式,包括PKTFMT_ETHNT_2,Ethernet_802.3,Ethernet_SNAP。

    Hardware address

    接口的MAC地址。

    Port Mode

    普通接口的工作模式。

    • COMMON COPPER:电口模式。
    • COMMON FIBER:光口模式。

    Combo接口的工作模式。可以使用命令combo-port配置。

    • COMBO AUTO:自动选择接口模式。
    • FORCE FIBER:强制选择光口模式。
    • FORCE COPPER:强制选择电口模式。

    Transceiver

    光模块类型。

    • 对于电接口,该字段不显示。
    • 如果光接口上插上光模块或光电模块,则该字段将显示光模块或光电模块的具体型号。
    • 如果光接口上未插光模块或光电模块,则该字段不显示。
    • 如果光接口上插高速线缆时,该字段显示为线缆具体类型。

    Last physical up time

    接口上次物理Up的时刻,“-”表示接口的此物理状态没有发生过变化。

    接口状态变为Up时,如果配置了时区且处于夏令时,时间显示格式为YYYY/MM/DD HH:MM:SS UTC±HH:MM DST。

    Last physical down time

    接口上次物理Down的时刻,“-”表示接口的此物理状态没有发生过变化。

    接口状态变为Down时,如果配置了时区且处于夏令时,时间显示格式为YYYY/MM/DD HH:MM:SS UTC±HH:MM DST。

    Current system time

    当前系统时间。

    如果配置了时区且处于夏令时,时间显示格式为YYYY/MM/DD HH:MM:SS UTC±HH:MM DST。

    Speed

    接口当前速度。

    • 自协商模式下,可以使用命令auto speed配置。
    • 非自协商模式下,可以使用命令speed配置。

    Loopback

    接口环回配置。可以使用命令loopback配置。

    Duplex

    接口工作的双工模式。

    • FULL:全双工模式。
    • HALF:半双工模式。
    • 自协商模式下,可以使用命令auto duplex配置。
    • 非自协商模式下,可以使用命令duplex配置。

    Negotiation

    接口自协商状态。可以使用命令negotiation auto配置。

    • ENABLE:接口开启了自协商功能。
    • DISABLE:接口关闭了自协商功能。

    Mdi

    接口网线类型。可以使用命令mdi配置。

    Flow-control

    流量控制状态。

    • ENABLE:接口开启了流量控制功能。
    • DISABLE:接口关闭了流量控制功能。
    说明:
    如果用户已使用命令flow-control打开以太网接口的流量控制开关,在如下情况下该字段仍然显示为DISABLE
    • 接口处于DOWN状态
    • 接口处于半双工模式

    Last 300 seconds input rate

    接口在前5分钟接收的比特速率和报文速率。

    Last 300 seconds output rate

    接口在前5分钟发送的比特速率和报文速率。

    Input peak rate 0 bits/sec,Record time

    入接口报文的最大速率和最大速率的发生时间。

    Output peak rate 0 bits/sec,Record time

    出接口报文的最大速率和最大速率的发生时间。

    Input

    接收报文总数量。

    Output

    发送报文总数量。

    Unicast

    接口接收或发送的单播报文的数目。

    Multicast

    接口接收或发送的组播报文的数目。

    Broadcast

    接口接收或发送的广播报文的数目。

    Jumbo

    接口接收的以太网帧长在1518字节到最大Jumbo帧长设定值之间,或者接口接收的VLAN帧长在1522字节到最大Jumbo帧长设定值之间,且FCS正确的报文数目。

    接口发出的帧长超过1518字节或者发送的VLAN帧长超过1522字节且FCS正确的报文数目。

    对于X系列单板,该字段还包含大于1518小于接口上Jumbo帧长设定值且CRC错误的报文数目。

    最大Jumbo帧长设定值可以由jumboframe enable设置。

    Discard

    接口在物理层检测时发现的丢弃报文数目。

    Total Error

    接口在物理层检测时发现的错误报文总数目。

    CRC

    接口接收的CRC错误报文数目。

    对于X1E系列单板,该字段还包含大于接口上Jumbo帧长设定值并且CRC错误的报文数目。

    对于X1E系列单板,该字段还包含大于1518小于接口上Jumbo帧长设定值且CRC错误的报文。

    Giants

    接口接收的超过Jumbo帧大小的报文数目。

    Jabbers

    接口接收的帧长在1518字节到最大Jumbo帧长设定值之间且FCS错误的报文数目。

    Fragments

    接口接收到的碎片报文。

    对于X1E系列单板,该字段还包含接口接收的超小帧且FCS正确的报文数目。

    对于EE系列单板,该字段显示为0。

    Runts

    接口接收的超小帧且FCS正确的报文数目。

    对于X1E系列单板和EE系列单板,该字段还包含接收长度小于64字节,且CRC不正确的报文。

    DropEvents

    接口接收的报文因为内存池满(GBP full)或者反压(Back Pressure)导致的丢包数目。

    Alignments

    接口接收的帧对齐错误的报文数目。

    Symbols

    接口接收的编码错误的报文数目。

    Ignoreds

    接口接收的OpCode不是PAUSE的MAC控制帧的报文数目。

    Frames

    接口接收的802.3长度和实际数据长度不符的报文数目。

    Pause

    Pause帧。

    Collisions

    接口发送报文过程中遇到1-15次冲突的报文数目。

    ExcessiveCollisions

    接口发送报文过程中遇到16次冲突并最终发送失败的报文数目。

    Late Collisions

    接口发送报文时遇到冲突,且又延迟发送的报文数目。

    Deferreds

    接口发送报文有延迟但没有冲突的报文数目。

    Buffers Purged

    接口发送报文时在队列缓冲区中存在时间太长,被老化掉的报文数目。

    Input bandwidth utilization threshold

    输入带宽占用率阈值。

    Output bandwidth utilization threshold

    输出带宽占用率阈值。

    Input bandwidth utilization

    输入带宽占用率。

    Output bandwidth utilization

    输出带宽占用率。

    4 常见功能




    参考: http://network.51cto.com/art/201001/177448.htm

    史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识,你只需花几分钟的时间就能明白华为路由器交换机配置。交换机的配置命令等等。

    华为路由器交换机配置命令:计算机命令
    PCAlogin:root;使用root用户
    password:linux;口令是linux
    #shutdown-hnow;关机
    #init0;关机
    #logout;用户注销
    #login;用户登录
    #ifconfig;显示IP地址
    #ifconfigeth0netmask;设置IP地址
    #ifconfigeht0netmaskdown;禁用IP地址
    #routeadd0.0.0.0gw;设置网关
    #routedel0.0.0.0gw;删除网关
    #routeadddefaultgw;设置网关
    #routedeldefaultgw;删除网关
    #route;显示网关
    #ping;发ECHO包
    #telnet;远程登录

    华为路由器交换机配置命令:交换机命令
    [Quidway]discur;显示当前配置
    [Quidway]displaycurrent-configuration;显示当前配置
    [Quidway]displayinterfaces;显示接口信息
    [Quidway]displayvlanall;显示路由信息
    [Quidway]displayversion;显示版本信息
    [Quidway]superpassword;修改特权用户密码
    [Quidway]sysname;交换机命名
    [Quidway]interfaceethernet0/1;进入接口视图
    [Quidway]interfacevlanx;进入接口视图
    [Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
    [Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关
    [Quidway]rip;三层交换支持
    [Quidway]local-userftp
    [Quidway]user-interfacevty04;进入虚拟终端
    [S3026-ui-vty0-4]authentication-modepassword;设置口令模式
    [S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令
    [S3026-ui-vty0-4]userprivilegelevel3;用户级别
    [Quidway]interfaceethernet0/1;进入端口模式
    [Quidway]inte0/1;进入端口模式
    [Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态
    [Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率
    [Quidway-Ethernet0/1]flow-control;配置端口流控
    [Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接
    [Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式
    [Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN
    [Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk允许的VLAN
    [Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID
    [Quidway-Ethernet0/1]undoshutdown;激活端口
    [Quidway-Ethernet0/1]shutdown;关闭端口
    [Quidway-Ethernet0/1]quit;返回
    [Quidway]vlan3;创建VLAN
    [Quidway-vlan3]portethernet0/1;在VLAN中增加端口
    [Quidway-vlan3]porte0/1;简写方式
    [Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口
    [Quidway-vlan3]porte0/1toe0/4;简写方式
    [Quidway]monitor-port;指定镜像端口
    [Quidway]portmirror;指定被镜像端口
    [Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像
    [Quidway]descriptionstring;指定VLAN描述字符
    [Quidway]description;删除VLAN描述字符
    [Quidway]displayvlan[vlan_id];查看VLAN设置
    [Quidway]stp{enable|disable};设置生成树,默认关闭
    [Quidway]stppriority4096;设置交换机的优先级
    [Quidway]stproot{primary|secondary};设置为根或根的备份
    [Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费
    [Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合
    [Quidway]undolink-aggregatione0/1|all;始端口为通道号
    [SwitchA-vlanx]isolate-user-vlanenable;设置主vlan
    [SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan
    [Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid
    [Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid
    [Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan
    如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
    所以设置PVID为所属vlanid,设置可以互通的vlan为untagged.

    华为路由器交换机配置命令:路由器命令
    [Quidway]displayversion;显示版本信息
    [Quidway]displaycurrent-configuration;显示当前配置
    [Quidway]displayinterfaces;显示接口信息
    [Quidway]displayiproute;显示路由信息
    [Quidway]sysnameaabbcc;更改主机名
    [Quidway]superpasswrod123456;设置口令
    [Quidway]interfaceserial0;进入接口
    [Quidway-serial0]ipaddress;配置端口IP地址
    [Quidway-serial0]undoshutdown;激活端口
    [Quidway]link-protocolhdlc;绑定hdlc协议
    [Quidway]user-interfacevty04
    [Quidway-ui-vty0-4]authentication-modepassword
    [Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
    [Quidway-ui-vty0-4]userprivilegelevel3
    [Quidway-ui-vty0-4]quit
    [Quidway]debugginghdlcallserial0;显示所有信息
    [Quidway]debugginghdlceventserial0;调试事件信息
    [Quidway]debugginghdlcpacketserial0;显示包的信息

    华为路由器交换机配置命令:静态路由:
    [Quidway]iproute-static{interfacenumber|nexthop}[value][reject|blackhole]
    例如:[Quidway]iproute-static129.1.0.01610.0.0.2
    [Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
    [Quidway]iproute-static129.1.0.016Serial2
    [Quidway]iproute-static0.0.0.00.0.0.010.0.0.2

    华为路由器交换机配置命令:动态路由:
    [Quidway]rip;设置动态路由
    [Quidway]ripwork;设置工作允许
    [Quidway]ripinput;设置入口允许
    [Quidway]ripoutput;设置出口允许
    [Quidway-rip]network1.0.0.0;设置交换路由网络
    [Quidway-rip]networkall;设置与所有网络交换
    [Quidway-rip]peerip-address;
    [Quidway-rip]summary;路由聚合
    [Quidway]ripversion1;设置工作在版本1
    [Quidway]ripversion2multicast;设版本2,多播方式
    [Quidway-Ethernet0]ripsplit-horizon;水平分隔
    [Quidway]routeridA.B.C.D;配置路由器的ID
    [Quidway]ospfenable;启动OSPF协议
    [Quidway-ospf]import-routedirect;引入直联路由
    [Quidway-Serial0]ospfenablearea;配置OSPF区域

    华为路由器交换机配置命令:标准访问列表命令格式如下:
    acl[match-orderconfig|auto];默认前者顺序匹配。
    rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]
    例:[Quidway]acl10
    [Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
    [Quidway-acl-10]rulenormaldenysourceany

    华为路由器交换机配置命令:扩展访问控制列表配置命令
    配置TCP/UDP协议的扩展访问列表:
    rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}
    [operate]
    配置ICMP协议的扩展访问列表:
    rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]
    [icmp-code][logging]

    华为路由器交换机配置命令:扩展访问控制列表操作符的含义
    equalportnumber;等于
    greater-thanportnumber;大于
    less-thanportnumber;小于
    not-equalportnumber;不等
    rangeportnumber1portnumber2;区间

    华为路由器交换机配置命令:扩展访问控制列表举例
    [Quidway]acl101
    [Quidway-acl-101]ruledenysouceanydestinationany
    [Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho
    [Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho-reply
    [Quidway]acl102
    [Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
    [Quidway-acl-102]ruledenyipsourceanydestinationany
    [Quidway]acl103
    [Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.10.0.0.0destination-portequalftp
    [Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.20.0.0.0destination-portequalwww
    [Quidway]firewallenable
    [Quidway]firewalldefaultpermit|deny
    [Quidway]inte0
    [Quidway-Ethernet0]firewallpacket-filter101inbound|outbound

    华为路由器交换机配置命令:地址转换配置举例
    [Quidway]firewallenable
    [Quidway]firewalldefaultpermit
    [Quidway]acl101;内部指定主机可以进入e0
    [Quidway-acl-101]ruledenyipsourceanydestinationany
    [Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
    [Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
    [Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
    [Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
    [Quidway-acl-101]quit
    [Quidway]inte0
    [Quidway-Ethernet0]firewallpacket-filter101inbound
    [Quidway]acl102;外部特定主机和大于1024端口的数据包允许进入S0
    [Quidway-acl-102]ruledenyipsourceanydestinationany
    [Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
    [Quidway-acl-102]rulepermittcpsourceanydestination202.38.160.10destination-portgreat-than
    1024
    [Quidway-acl-102]quit
    [Quidway]ints0
    [Quidway-Serial0]firewallpacket-filter102inbound;设202.38.160.1是路由器出口IP。
    [Quidway-Serial0]natoutbound101interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。

    华为路由器交换机配置命令:内部服务器地址转换配置命令(静态nat):
    natserverglobal[port]insideport[protocol];global_port不写时使用inside_port
    [Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
    [Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
    [Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
    设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问(原例题)
    [Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
    [Quidway]acl1
    [Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允许的内部网络
    [Quidway-acl-1]ruledenysourceany
    [Quidway-acl-1]intserial0
    [Quidway-Serial0]natoutbound1address-grouppool1;在s0口从地址池取出IP对外访问
    [Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
    [Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
    [Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
    [Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
    华为路由器交换机配置命令:PPP设置:[Quidway-s0]link-protocolppp;默认的协议

    华为路由器交换机配置命令:PPP验证:
    主验方:pap|chap
    [Quidway]local-userq2password{simple|cipher}hello;路由器1
    [Quidway]interfaceserial0
    [Quidway-serial0]pppauthentication-mode{pap|chap}
    [Quidway-serial0]pppchapuserq1;pap时,没有此句

    华为路由交换机配置命令:pap被验方:
    [Quidway]interfaceserial0;路由器2
    [Quidway-serial0]ppppaplocal-userq2password{simple|cipher}hello

    华为路由器交换机配置命令:chap被验方:
    [Quidway]interfaceserial0;路由器2
    [Quidway-serial0]pppchapuserq2;自己路由器名
    [Quidway-serial0]local-userq1password{simple|cipher}hello;对方路由器名
    帧中继frame-relay(二分册6-61)
    [q1]frswitching
    [q1]ints1
    [q1-Serial1]ipaddress192.168.34.51255.255.255.0
    [q1-Serial1]link-protocolfr;封装帧中继协议
    [q1-Serial1]frinterface-typedce
    [q1-Serial1]frdlci100
    [q1-Serial1]frinarp
    [q1-Serial1]frmapip192.168.34.52dlci100
    [q2]ints1
    [q2-Serial1]ipaddress192.168.34.52255.255.255.0
    [q2-Serial1]link-protocolfr
    [q2-Serial1]frinterface-typedte
    [q2-Serial1]frdlci100
    [q2-Serial1]frinarp
    [q2-Serial1]frmapip192.168.34.51dlci100

    华为路由器交换机配置命令:帧中继监测
    [q1]displayfrlmi-info[]interfacetypenumber]
    [q1]displayfrmap
    [q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
    [q1]displayfrdlci-switch
    [q1]displayfrinterface
    [q1]resetfrinarp-info
    [q1]debuggingfrall[interfacetypenumber]
    [q1]debuggingfrarp[interfacetypenumber]
    [q1]debuggingfrevent[interfacetypenumber]
    [q1]debuggingfrlmi[interfacetypenumber]

    华为路由器交换机配置命令:启动ftp服务:
    [Quidway]local-userftppassword{simple|cipher}aaaservice-typeftp
    [Quidway]ftpserverenable

    展开全文
  • 华为路由器、交换机配置命令

    万次阅读 多人点赞 2018-12-29 21:38:41
    史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识点,你只需花几分钟的时间就能明白华为路由器交换机配置。交换机的配置命令等等。 华为路由器交换机配置命令:计算机命令 ...

    计算机命令、路由器命令、交换机命令、动静态命令都将在文中提到,主要针对华为路由器、交换机配置命令,熟练掌握下面的华为路由器、交换机配置的知识点,你只需花几分钟的时间,就能明白华为路由器、交换机配置。

    1、常用命令

    日常工作中,我们经常用到的计算机PC上的一些命令,比如:

    No. Command Note
    1 ping 192.168.1.1 检查网络的连通性
    2 tracert 10.10.10.1 跟踪路由
    3 ipconfig /all 查看本机连接的IP配置
    4 arp -a 查看本机的arp缓存表
    5 route print 查看路由表
    6 nslookup *.com 查询域名对应ip地址
    7 nbtstat -n 查询本机网络配置
    8 netstat 显示活动的TCP信息
    9 net 解决网络问题
    10 ftp 10.10.10.1 远程登录上传和下载
    11 telnet 10.10.10.1 远程登录

    2、快速命令

    这些命令,有时候也会用到,比如:

    item command note
    1 login 登录
    2 logout 注销
    3 shutdown-now 关机
    4 init 0 关机

    3、组合命令

    sn. command note
    1 ifconfig eth0 net mask 设置IP地址
    2 ifconfig eth0 mask down 禁用IP地址
    3 route add 0.0.0.0 gw 设置网关
    4 route del default gw 删除网关
    5 route add default gw 设置网关

    华为路由器交换机配置命令

    友情提示:华为设备加电开机后,在命令行(CLI)界面,可以看到_,然后使用下面这些命令,进行各种配置,这些配置保存在设备上,使用save进行保存。

    no. item command
    1 sys 进入系统视图
    2 sys R1 修改设备名称R1
    3 un in en 关闭日志提醒
    4 dis cur 显示当前配置
    5 dis int 显示接口信息
    6 dis vlan all 显示路由信息
    7 dis ver 显示版本信息
    8 super password 修改特权用户密码
    9 int e0/1 进入接口视图
    10 ip add 10.65.1.1 255.255.255.0 配置接口IP
    11 ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关
    12 rip 三层交换机支持rip路由协议
    13 local-user ftp ftp远程上传和下载
    14 int vty 0 4 进入虚拟终端
    15 authentication-mode password 设置口令模式
    16 set authentication-mode password simple 123 设置口令
    17 user privilege level 3 用户级别
    18 int 0/1 进入端口模式
    19 duplex{half 100
    20 speed {10
    21 flow-control 配置端口流控
    22 mdi{across auto
    23 port link-type{trunk access
    24 port access vlan 3 当前端口加入到VLAN
    25 port trunk pvid vlan 3 设置trunk端口的PVID
    26 undo shutdown 激活端口
    27 shutdown 关闭端口
    28 quit 返回上一级
    29 vlan 3 创建VLAN
    30 [R1-vlan3]port e0/1 在VLAN中增加端口
    31 [R1-vlan3]port e0/1 to e0/4 在VLAN中增加4个端口
    32 monitor-port 指定镜像端口
    33 port mirror 指定被镜像端口
    34 port mirror int_listobserving-port int_type int_num 指定镜像和被镜像
    35 descriptionstring 指定VLAN描述字符
    36 description 删除VLAN描述字符
    37 dis vlan 3 查看VLAN设置
    38 stp{enable disable}
    39 stp priority 4096 设置交换机的优先级
    40 stp root{primary secondary}
    41 stp cost 200 设置交换机的端口花费
    42 link-aggregatione0/1 to e0/4 {ingress both}
    43 undo link-aggregatione {0/1 all}
    44 isolate-user-vlan enable 设置主VLAN
    45 isolate-user-vlan secondary 设置主VLAN包括的子VLAN
    46 port hybrid pvid vlan 设置VLAN的PVID
    47 port hybrid pvid 删除VLAN的PVID
    48 port hybrid vlan vlan_id_list untagged 设置无标识的VLAN,如果包的VLANID与PVID一致,则去掉VLAN信息,因病认PVID=1,所以,设置PVID为所属的VLANID,设置可以互通的VLAN为untagged。

    路由器命令

    no. command note
    1 dispaly version 显示版本信息
    2 display current-configuration 显示当前配置
    3 display interfaces 显示接口信息
    4 display ip route 显示路由信息
    5 sysname R1 更改设备名称
    6 super password 123 设置口令
    7 interface serial 0 进入接口
    8 ip address 配置端口IP地址
    9 un shutdown 激活端口
    10 link-protocol hdlc 绑定hdlc协议
    11 user-interface vty 0 4 设置虚拟电路
    12 authentication-mode password 虚拟电路密码
    13 set authentication-mode password simple 123 简单密码
    14 user privilege level 3 用户级别
    15 quit 返回上一级
    16 debugging hdlc all serial 0 显示所有信息
    17 debugging hdlc event serial 0 调试事件信息
    18 debugging hdlc packet serial 0 显示包信息

    华为路由器设备命令

    No. command note
    1 ip route-static 129.1.0.0 16 10.0.0.2 静态路由到IP
    2 ip route-static 192.1.0.0 255.255.0.0 10.0.0.2 静态路由到IP
    3 ip route-static 129.1.0.0 16 serial2 静态路由到接口
    4 ijp route-static 0.0.0.0 0.0.0.0 10.0.0.2 静态路由默认到IP
    5 rip 设置动态路由
    6 rip work 设置工作允许
    7 rip input 设置入口允许
    8 rip output 设置出口允许
    9 network 10.0.0.0 设置交换路由网络
    10 net work all 设置与所有网络交换
    11 peer ip -address
    12 summary 路由合
    13 rip version1 设置工作在版本1
    14 rip version2 multicast 设置版本2,多播方式
    15 rip split-horizon 水平分隔
    16 route rid A.B.C.D 配置路由器的ID
    17 ospf enable 启动OSPF协议
    18 import-route direct 引入直连路由
    19 ospf enable area 配置ospf区域
    20 rule normal permit source 10.0.0.0 0.0.0.255 允许源地址
    21 rule normal deny source any 阻止源地址

    扩展访问控制列表操作符的含义

    No. item note
    1 equal port number 等于
    2 greater-than port number 大于
    3 less-than port number 小于
    4 not-equal port number 不等
    5 range port number1 portnumber2 区间

    扩展访问控制列表举例

    [Quidway]acl101
    [Quidway-acl-101]rule deny souce any destination any
    [Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
    [Quidway-acl-101]rulepermit icmp source any destination any icmp-type echo-reply
    [Quidway]acl 102
    [Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0
    [Quidway-acl-102]rule deny ip source any destination any
    [Quidway]acl 103
    [Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp
    [Quidway-acl-103]rule permit tcp source any destination10.0.0.2 0.0.0.0 destination-port equal www
    [Quidway]firewall enable
    [Quidway]firewall default permit|deny
    [Quidway]inte0
    [Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound
    [Quidway]firewallenable [Quidway]firewall default permit
    [Quidway]acl 101
    [Quidway-acl-101]rule deny ip source any destination any
    [Quidway-acl-101]rule permit ipsource 129.38.1.10 destination any [Quidway-acl-101]rule permit ipsource 129.38.1.20 destination any [Quidway-acl-101]rule permit ipsource 129.38.1.30 destination any [Quidway-acl-101]rule permit ipsource 129.38.1.40 destination any [Quidway-acl-101]quit
    [Quidway]int e0
    [Quidway-Ethernet0]firewall packet-filter 101 inbound
    [Quidway]acl 102
    //外部特定主机和大于1024端口的数据包允许进入S0
    [Quidway-acl-102]rule deny ipsource any destinationany
    [Quidway-acl-102]rule permit tcp source 202.39.2.30 destination 202.38.160.10
    [Quidway-acl-102]rule permit tcp source any destination 202.38.160.10 destination-port great-than 1024
    [Quidway-acl-102]quit
    [Quidway]int s0
    [Quidway-Serial0]firewall packet-filter 102 inbound;202.38.160.1是路由器出口IP。
    [Quidway-Serial0]nat outbound 101 interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。
    

    内部服务器地址转换配置命令(静态nat):

    nat server global[port]inside port[protocol]
    global_port不写时使用inside_port
    [Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.1 ftp tcp [Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.2 telnet tcp
    [Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.3 www tcp 
    
    设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问(原例题) [Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1;建立地址池 [Quidway]acl1
    [Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255;指定允许的内部网络 [Quidway-acl-1]rule deny source any
    [Quidway-acl-1]int serial 0
    [Quidway-Serial0]nat outbound 1 address-group pool 1;在s0口从地址池取出IP对外访问
    [Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
    [Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
    [Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
    [Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp
    

    PPP设置:

    [Quidway-s0]link-protocol ppp;默认的协议
    

    PPP验证

    主验方:pap|chap 
    [Quidway]local-user q2 password{simple|cipher}hello;路由器1 [Quidway]interface serial0
    [Quidway-serial0]ppp authentication-mode{pap|chap}
    [Quidway-serial0]ppp chap user q1;pap时,没有此句
    
    pap被验方:
    [Quidway]interface serial0;路由器2
    [Quidway-serial0]ppp pap local-user q2 password{simple|cipher}hello
    
    chap被验方: [Quidway]interfaceserial0;路由器2 [Quidway-serial0]pppchapuserq2;自己路由器名 [Quidway-serial0]local-userq1password{simple|cipher}hello;对方路由器名 帧中继frame-relay(二分册6-61) [q1]frswitching [q1]ints1 [q1-Serial1]ipaddress192.168.34.51255.255.255.0 [q1-Serial1]link-protocolfr
    

    装帧中继协议

    [q1-Serial1]fr interface-type dce
    [q1-Serial1]fr dlci 100
    [q1-Serial1]fr in arp
    [q1-Serial1]fr map ip 192.168.34.52 dlci 100
    [q2]ints1
    [q2-Serial1]ip address 192.168.34.52 255.255.255.0
    [q2-Serial1]link-protocol fr
    [q2-Serial1]fr interface-type dte
    [q2-Serial1]fr dlci 100
    [q2-Serial1]fr in arp
    [q2-Serial1]fr map ip 192.168.34.51 dlci 100
    

    帧中继监测

    [q1]display fr lmi-info[]interface type number]
    [q1]display fr map
    [q1]display fr pvc-info[serial interface-number][dlci dlci-number] [q1]display fr dlci-switch
    [q1]display fr interface
    [q1]reset fr in arp-info
    [q1]debugging fr all[interface type number] [q1]debugging fr arp[interface type number]
    [q1]debugging fr event[interface type number] [q1]debugging fr lmi[interface type number]
    

    启动ftp服务

    [Quidway]local-user ftp password{simple|cipher}aaa service-type ftp [Quidway]ftp server enable
    
    展开全文
  • 交换机配置图解

    千次阅读 2014-04-21 20:15:56
     在“傻瓜”型交换机肆意的今天,如何配置交换机对很多人来说都是一门...本文将以图文结合的方式来具体介绍一下交换机配置,希望对大家有所帮助。 交换机本地配置 谈起交换机本地配置,首先我们来
    


    文章出处:http://www.3ait.net/web/wxweb/201012/07-7722_3.html

    傻瓜型交换机肆意的今天,如何配置交换机对很多人来说都是一门高深的学问,甚至在被问及交换机如何配置时,有人会反问道:交换机还需要配置的么?

    确实,交换机的配置过程复杂,而且根据品牌及产品的不同也各不相同,那么我们应该如何配置交换机呢?本文将以图文结合的方式来具体介绍一下交换机配置,希望对大家有所帮助。

    交换机本地配置

    谈起交换机本地配置,首先我们来看一下交换机的物理连接。交换机的本地配置方式是通过计算机与交换机的“Console”端口直接连接的方式进行通信的。

    计算机与交换机端口连接

    计算机与交换机的“Console”端口连接

    网管型交换机一般都有“Console”端口,用于进行交换机配置。

    物理连接完成后就要进行交换机软件配置,下面以思科“Catalyst 1900”为例来说明如何进行交换机软件配置:

    1步:单击开始按钮,在程序菜单的附件选项中单击超级终端,弹出如图所示界面。

    交换机超级终端

    2步:双击“Hypertrm”图标,弹出如图所示对话框。这个对话框是用来对立一个新的超级终端连接项。

    交换机连接说明

    3步:在名称文本框中键入需新建超的级终端连接项名称,这主要是为了便于识别,没有什么特殊要求,我们这里键入“Cisco”,如果您想为这个连接项选择一个自己喜欢的图标的话,您也可以在下图的图标栏中选择一个,然后单击确定按钮,弹出如图所示的对话框。

    连接选择

    4步:在连接时使用下拉列表框中选择与交换机相连的计算机的串口。单击确定按钮,弹出如图所示的对话框。

    交换机端口设置

    5步:在波特率下拉列表框中选择“9600”,因为这是串口的最高通信速率,其他各选项统统采用默认值。单击确定按钮,如果通信正常的话就会出现类似于如下所示的主配置界面,并会在这个窗口中就会显示交换机的初始配置情况。

    Catalyst 1900 Management Console

    Copyright (c) Cisco Systems, Inc 1993-1999

    All rights reserved

    Standard Edition Software

    Ethernet address: 00-E0-1E-7E-B4-40

    PCA Number: 73-2239-01

    PCA Serial Number: SAD01200001

    Model NumberWS-C1924-A

    System Serial Number: FAA01200001

    User Interface Menu

    [M] Menus//主配置菜单

    [I] IP Configuration//IP地址等配置

    [P] Console Password //控制密码配置

    Enter Selection//在此输入要选择项的快捷字母,然后按回车键确认

    至此就正式进入了交换机配置界面了,下面的工作就可以正式配置交换机了。

    交换机的基本配置

    进入配置界面后,如果是第一次配置,则首先要进行的就是IP地址配置,这主要是为后面进行远程配置而准备。IP地址配置方法如下:

    在前面所出现的配置界面“Enter Selection后中输入“I”字母,然后单击回车键,则出现如下配置信息:

    The IP Configuration Menu appears

    Catalyst 1900 - IP Configuration

    Ethernet Address00-E0-1E-7E-B4-40

    [I] IP address

    [S] Subnet mask

    [G] Default gateway

    [B] Management Bridge Group

    [M] IP address of DNS server 1

    [N] IP address of DNS server 2

    [D] Domain name

    [R] Use Routing Information Protocol

    -------------Actions-------------------

    [P] Ping

    [C] Clear cached DNS entries

    [X] Exit to previous menu

    Enter Selection

    在以上配置界面最后的“Enter Selection后再次输入“I”字母,选择以上配置菜单中的“IP address选项,配置交换机的IP地址,单击回车键后即出现如下所示配置界面:

    Enter administrative IP address in dottedquad format (nnnnnnnnnnnn): //”nnnnnnnnnnnn“格式输入IP地址

    Current setting ===> 0.0.0.0 //交换机没有配置前的IP地址为”0.0.0.0“,代表任何IP地址

    New setting ===> //在此处键入新的IP地址

    如果你还想配置交换机的子网掩码和默认网关,在以上IP配置界面里面分别选择”S“”G“项即可。现在我们再来学习一下密码的配置:

     

    在以上IP配置菜单中,选择”X“项退回到前面所介绍的交换机配置界面。

    输入”P“字母后按回车键,然后在出现的提示符下输入一个48位的密码(为安全起见,在屏幕上都是以”*“号显示),输入好后按回车键确认,重新回到以上登录主界面。

    在你配置好IP和密码后,交换机就能够按照默认的配置来正常工作。如果想更改交换机配置以及监视网络状况,你可以通过控制命令菜单,或者是在任何地方通过基于WEBCatalyst 1900 Switch Manager来进行操作。

    如果交换机运行的是Cisco Catalyst 1900/2820企业版软件。你可以通过命令控制端口(command-line interface CLI)来改变配置。当进入配置主界面后,就在显示菜单多了项”Command Line“,而少了项”Console Password“,它在下级菜单中进行。

    1 user(s) now active on Management Console

    User Interface Menu

    [M] Menus

    [K] Command Line

    [I] IP Configuration

    Enter Selection

    在这一版本中的配置方法与前面所介绍的配置方法基本一样,不同的只是在这一版本中可以通过命令方式(选择”[K] Command Line“项即可)进行一些较高级配置,下面本文仅作简单介绍。

    远程配置交换机

    交换机除了可以通过“Console”端口与计算机直接连接,还可以通过普通端口连接。此时配置交换机就不能用本地配置,而是需要通过Telnet或者Web浏览器的方式实现交换机配置。具体配置方法如下:

    1Telnet

    Telnet协议是一种远程访问协议,可以通过它登录到交换机进行配置。

    假设交换机IP为:192.168.0.1,通过Telnet进行交换机配置只需两步:

    1步,单机开始,运行,输入“Telnet192.168.0.1”

    Telnet交换机

    2步,输入好后,单击确定按钮,或单击回车键,建立与远程交换机的连接。然后,就可以根据实际需要对该交换机进行相应的配置和管理了。

    2Web

    通过Web界面,可以对交换机设置,方法如下:

    1步,运行Web浏览器,在地址栏中输入交换机IP,回车,弹出如下对话框。

    如何配置交换机 交换机配置图解

    2步,输入正确的用户名和密码。

    3步,连接建立,可进入交换机配置系统

    4步,根据提示进行交换机设置和参数修改。

    交换机的安全配置

    交换机的安全配置在病毒肆意的今天越来越受到人们的关注,下面介绍六种交换机配置方法来增强交换机的安全。

    1 L2-L4层过滤

    现在的新型交换机大都可以通过建立规则的方式来实现各种过滤需求。规则配置有两种模式,一种是MAC模式配置,可根据用户需要依据源MAC或目的MAC有效实现数据的隔离,另一种是IP模式配置,可以通过源IP、目的IP、协议、源应用端口及目的应用端口过滤数据封包。

    建立好的规则必须附加到相应的接收或传送端口上,则当交换机六种安全设置此端口接收或转发数据时,根据过滤规则来过滤封包,决定是转发还是丢弃。另外,交换机六种安全设置通过硬件逻辑与非门对过滤规则进行逻辑运算,实现过滤规则确定,完全不影响数据转发速率。

    2802.1X 基于端口的访问控制

    为了阻止非法用户对局域网的接入,保障网络的安全性,基于端口的访问控制协议802.1X无论在有线LANWLAN中都得到了广泛应用。

    持有某用户账号的用户无论在网络内的何处接入,都会超越原有802.1Q 下基于端口VLAN 的限制,始终接入与此账号指定的VLAN组内,这一功能不仅为网络内的移动用户对资源的应用提供了灵活便利,同时又保障了网络资源应用的安全性。

    另外,GigaX2024/2048 交换机还支持802.1XGuest VLAN功能,即在802.1X的应用中,如果端口指定了Guest VLAN项,此端口下的接入用户如果认证失败或根本无用户账号的话,会成为GuestVLAN 组的成员,可以享用此组内的相应网络资源,这一种功能同样可为网络应用的某一些群体开放最低限度的资源,并为整个网络提供了一个最外围的接入安全。

    3、流量控制(traffic control)

    交换机六种安全设置的流量控制可以预防因为广播数据包、组播数据包及因目的地址错误的单播数据包数据流量过大造成交换机六种安全设置带宽的异常负荷,并可提高系统的整体效能,保持网络安全稳定的运行。

    4SNMP v3SSH

    安全网管SNMP v3 提出全新的体系结构,将各版本的SNMP 标准集中到一起,进而加强网管安全性。SNMP v3 建议的安全模型是基于用户的安全模型,即USM.USM对网管消息进行加密和认证是基于用户进行的。

    具体地说就是用什么协议和密钥进行加密和认证均由用户名称(userNmae)权威引擎标识符(EngineID)来决定(推荐加密协议CBCDES,认证协议HMAC-MD5-96 HMAC-SHA-96),通过认证、加密和时限提供数据完整性、数据源认证、数据保密和消息时限服务,从而有效防止非授权用户对管理信息的修改、伪装和窃听。

    至于通过Telnet 的远程网络管理,由于Telnet 服务有一个致命的弱点——它以明文的方式传输用户名及口令,所以,很容易被别有用心的人窃取口令,受到攻击,但采用SSH进行通讯时,用户名及口令均进行了加密,有效防止了对口令的窃听,便于网管人员进行远程的安全网络管理。

    5SyslogWatchdog

    交换机的Syslog日志功能可以将系统错误、系统配置、状态变化、状态定期报告、系统退出等用户设定的期望信息传送给日志服务器,网管人员依据这些信息掌握设备的运行状况,及早发现问题,及时进行配置设定和排障,保障网络安全稳定地运行。

    Watchdog 通过设定一个计时器,如果设定的时间间隔内计时器没有重启,则生成一个内在CPU重启指令,使设备重新启动,这一功能可使交换机在紧急故障或意外情况下时可智能自动重启,保障网络的运行。

    6、双映像文件

    一些最新的交换机,像ASUSGigaX2024/2048还具备双映像文件。这一功能保护设备在异常情况下(固件升级失败等)仍然可正常启动运行。文件系统分majoy mirror两部分进行保存,如果一个文件系统损害或中断,另外一个文件系统会将其重写,如果两个文件系统都损害,则设备会清除两个文件系统并重写为出厂时默认设置,确保系统安全启动运行。

    如何清除交换机配置

    一、清除交换机配置命令:write erase

    二、删除vlan.

    第一步:察看当前VLAN配置

    Cat2950#show vlan

    第二步:察看Flash中的文件名称(交换机的配置文件和ios都保存在Flash)

    Cat2950#dir flash: 看一下VLAN文件在FLASH里的具体名称,一般的都是VLAN.DAT

    第三步:删除vlan.dat (交换机的VLAN信息保存在vlan.dat)

    Cat2950#delete flash:vlan.dat

    第四步:察看当前的VLAN配置

    Cat2950#show vlan

    至此,交换机配置讲解结束,希望本教程对您有所帮助。

     

    展开全文
  • 锐捷交换机配置命令

    千次阅读 2019-09-24 16:41:37
    锐捷交换机配置命令 交换机基本操作 1.进入特权模式 Switch>enable Switch# 2.返回用户模式 Switch#exit Press RETURN to get started! Switch> 配置模式: 全局配置模式[主机名(config)#]:配置交换机的整体...
  • 交换机配置

    2012-07-30 19:14:16
    switch> 用户模式 1:进入特权模式 enable ...2:进入全局配置模式 configure terminal switch> enable switch#c onfigure terminal switch(conf)# 3:交换机命名 hostnameaptech2950 以aptech2
  • 博科交换机配置命令

    千次阅读 2019-10-03 23:41:24
    uptime 显示交换机工作时间 ipaddrshow 显示交换机IP地址信息 licenseshow 显示当前交换机所添加的license信息 switchshow 检查交换机信息及端口状态 switchstatusshow 显示交换机的运行状态 firmwareshow 显示微码...
  • 锐捷交换机配置手册完整

    万次阅读 多人点赞 2017-06-01 10:55:13
    一:交换机的几种配置方法 本部分包括以下内容: 控制台 远程登录 其它配置方法 本部分内容适用于交换机、路由器等网络设备。   控制台 用一台计算机作为控制台和网络...
  • expect备份交换机配置

    千次阅读 2017-10-13 16:24:02
    expect备份交换机配置因公司备份需求,需要对所有的交换机进行配置备份。由于涉及到ssh登录并交互,所以选定expect工具。 注意 expect使用log_file会记录下所有触发expect时的特殊控制字符,比如---- More ----^[[42...
  • H3C交换机配置远程管理配置

    千次阅读 2020-03-09 21:31:21
    H3C交换机配置远程管理配置 1,WEB方式 『WEB方式远程管理交换机配置流程』 首先必备条件要保证PC可以与SwitchB通信,比如PC可以ping通SwitchB。 如果想通过WEB方式管理交换机,必须首先将一个用于支持WEB管理的文件...
  • 华为S6700交换机配置

    千次阅读 2015-08-03 20:49:36
    交换机上创建VLANIF接口,并将其IP地址配置为交换机管理IP。下面是以VLAN9和GE0/0/48接口举例说明,GE0/0/48为交换机与计算机相连的接口。VLANIF接口是三层逻辑接口,在设备上创建VLANIF接口后,可实现VLAN间的...
  • 中兴交换机配置命令

    千次阅读 2017-05-27 17:01:00
    中兴交换机配置命令 ZTE交换机配置常用命令汇总(摘自网络)个人心得:命令的使用要注意各种用户模式。配成普通交换机:把2-24端口归到VLAN1下,2-24端口如果互相隔离,可以用PVLAN删除隔离端口即可。2852s和2826s...
  • 华为交换机查看当前配置

    万次阅读 2019-02-26 22:00:28
    1、display current-configuration 显示当前配置 2、display interface GigabitEthernet 1/1/4 显示接口信息 3、display packet-filter interface GigabitEthernet 1/1/4 显示接口acl应用信息 4、display acl all ...
  • 交换机配置备份脚本

    2017-09-12 13:24:01
    本文的自动配置备份脚本是通过BAT脚本自动运行CRT-登录交换机-查看当前配置-记录会话-保存会话的方式实现的。2.本方法需要把以下4个文件要放置在同一目录下:(1)配置备份.bat主要实现统计备份前后文件数量,运行CRT...
  • (交换机)简单的思科交换机配置命令

    千次阅读 多人点赞 2018-09-11 14:47:55
    我是用串口线直连交换机进行配置,由于经常出现断开连接的情况,所以进入虚拟终端设置了一下超时时间。 一,起手式 提示符 操作 命令 switch 进入特权模式 enable switch 进入全局配置模式 ...
  • 华为交换机配置命令

    2011-09-18 12:23:51
    华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数:波特率9600...
  • 华为交换机配置命令总结

    千次阅读 多人点赞 2019-03-04 12:20:07
    [Quidway]display current-configuration 显示当前生效的配置 [Quidway]display saved-configuration 显示flash中配置文件,即下次上电启动时所用的配置文件 reset saved-configuration 檫除旧的配置文件 reboot ...
  • CiSCO 交换机配置 SSH 登陆

    千次阅读 2017-03-10 23:37:00
    CiSCO 交换机配置 SSH 登陆 题目:在三层交换机上仅运行 SSH 服务,且用户名和密码的方式登录交换机。 (一)了解主机名与域名 ​ 1、"主机名" 该设备的名称 ​ 2、"域名" 该设备所属的所属者 (二)配置主机名...
  • 史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识点,你只需花几分钟的时间就能明白华为路由器交换机配置。交换机的配置命令等等。华为路由器交换机配置命令:计算机命令PCAlogin:...
  • H3C交换机配置常用命令

    万次阅读 多人点赞 2018-07-19 15:21:12
    [Quidway]display current-configuration //显示当前生效的配置 [Quidway]display saved-configuration //显示flash中配置文件,即下次上电启动时所用的配置文件 &amp;lt;Quidway&amp;gt;reset saved-...
  • H3C 交换机配置命令详解

    千次阅读 2018-01-16 22:34:09
    H3C 交换机配置命令详解 华为3COM交换机配置命令详解 1、配置文件相关命令 [Quidway]display current-configuration ;显示当前生效的配置 [Quidway]display saved-configuration ;显示flash中配置文件,即...
  • 路由器、交换机配置命令简写对照表 全称 简写 含义 enable en 特权模式 configure terminal conf t 配置模式 interface f0/0 in f0/0 f0/0 接口配置模式 interface f0/0.1 in f0/0.1 子接口配置模式 ...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 31,536
精华内容 12,614
关键字:

交换机配置时间为当前时间