版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
本文格式为Word版,下载可任意编辑——华为路由器交换机配置命令管理Layer2Layer3IGP基础/管理配置:
system-viewquitreturnundo
displaycurrent-configurationdisplaythis
displaythisinclude-defaultsave
//用户视图下reboot
headerlogininformation\displayhotkey
language-mode{chinese|english}
history-commandmax-sizeVALUEdisplayhistory-command[all-users]
clockdatetimeHH:MM:SSYYYY-MM-DD
clocktimezonetime-zone-name{add|minus}offset
配置Console:
使用AAA验证:
user-interfaceconsole0authentication-modeaaaquitaaa
local-userADMIN123passwordirreversible-cipherADMIN123local-userADMIN123service-typeterminalquit
使用密码验证:
user-interfaceconsole0
authentication-modepassword
setauthenticationpasswordcipherADMIN123
配置VTY(Telent):
telnetserverenableaaa
local-userADMIN123passwordirreversible-cipherADMIN123local-userADMIN123privilegelevel15local-userADMIN123service-typetelnetquit
user-interfacemaximum-vty15
user-interfacevty04userprivilegelevel15authentication-modeaaaidle-timeout100quit
验证命令:displayusers
displayuser-interfacemaximum-vtydisplayuser-interfacevtysummarydisplaylocal-userdisplayvtymode
配置SSH:
使用本地用户密码方式(可使用rsa密钥方式)system-view
rsalocal-key-paircreate
//或dsalocal-key-paircreate//displayrsalocal-key-pairpublic//displaydsalocal-key-pairpublicstelnetserverenablesshservertimeout60
user-interfacevty04
authentication-modeaaaprotocolinbound{all|ssh}//默认为telnet方式aaa
local-userCLIENT001passwordirreversible-cipherCLIENT001
local-userCLIENT001privilegelevel3local-userCLIENT001service-typesshquit
sshuserCLIENT001authentication-typepasswordsshuserCLIENT001service-typestelnet
displaysshuser-informationdisplaysshserverstatusdisplaysshserversession
sshclientfirst-timeenable
Web网管(https):
system-view
httpserverloaddefaulthttpsecure-serverenablehttptimeoutxxxaaa
local-userNAMEpasswordirreversible-cipherPASSWORDlocal-userNAMEprivilegelevelLEVEL//级别在3级以上具有管理权限local-userNAMEservice-typehttp
displayhttpuserdisplayhttpserver
配置管理VLAN(L2Switch):
vlan4000nameMGMT
management-vlan
//Vlan1不能配置为管理VLANquit
undointerfacevlanif1
//只支持1个VLANIF接口,所以需要删除vlanif1
interfacevlanif4000ipaddressx.x.x.xy.y.y.y
displayvlan
//带有*的VLAN为管理VLAN
Display查看设备状态:
displaydevicedisplayesndisplayversiondisplaypower
displaypowersystem
displayvoltage{all|slotSLOT-ID}
displaytemperature{all|slotSLOT-ID}displayfan
displayfan-para{all|slotSLOT-ID}displaycpu-usage[slave|slotSLOT-ID]
displaycpu-usageconfiguratoin[slave|slotSLOT-ID]displaymemory-usage[slave|slotSLOT-ID]displaymemory-usagethreshold[slotSLOT-ID]displayenvironmentversion
displaythis
displaythisinterfacedisplaysystem-mac
displayelabel[chassis-id[/slot-id][/subcard-id]][brief]displayelabelbackplanechassischassis-iddisplaydiagnostic-information
displayhealth
displaytransceiver[interfaceinterface-typeinterface-number|slotslot-id][verbose]displayspu-information
硬件管理:
resetslotslot-id[all|master]//复位单板slaverestart
//复位备用主控板
displayswitchoverstateslaveswitchoverenable//使能主备倒换功能slaveswitchover
displayospstatusstartupospSLOT-ID
shutdownospSLOT-ID[force]resetospSLOT-ID
poweronslotSLOT-IDpoweroffslotSLOT-ID
transceiverphony-alarm-disable
//关闭非华为定制光模块的告警功能
displayfabric-modeconfiguration
//查看设备线速模式的配置
setfabric-modeturbo[all|chassisCHASSIS-ID]
//配置设备的线速模式为扩展模式,默认线速模式为普通模式
信息中心(LOG):
info-centerenable
//使能信息中心功能
info-centertimestamplog{{date|format-date|short-date}[precision-time{second|tenth-second|millisecond}]|boot|none}
//配置Log信息的时间戳info-centerlogbuffer
info-centerlogbuffersizeLOGBUFFER-SIZEterminallogging
info-centertimestampdebugging{{date|format-date|short-date}[precision-time{second|tenth-second|millisecond}]|boot|none}//配置Debug信息的时间戳
resetinfo-centerstatisticsresetlogbuffer
displayinfo-center[statistics]displaylogbuffer
配置NTP:
clockdatetimeHH:MM:SSYYYY-MM-DD
ntp-servicerefclock-master[IP-ADDRESS][STRATUM]//配置本地时钟作为NTP主时钟
//配置接口批量切换到三层模式
interfacexxx
jumboframeenable[value]
//配置接口允许通过的最大帧长,最大9216字节。为指定value则为9216字节
mdi{across|auto|normal}
//配置以太网接口MDI类型。默认为auto,即自动识别所连接网线的类型
loopbackinternal
//配置以太网接口的内环回检测功能。
配置Access接口:
interfaceGigabitEthernet0/0/1portlink-typeaccessportdefaultvlan900stpbpdu-filterenablestpedged-portenable
配置Trunk接口:
interfaceGigabitEthernet1/8/1/22portlink-typetrunk
porttrunkallow-passvlan888999to1000
配置以太网子接口:
interfacetypenumber.sub-number
ipaddressip-address{mask|mask-length}[sub]
//配置以太网子接口的IP地址。
dot1qterminationvidlow-pe-vid[tohigh-pe-vid]
//配置子接口对一层Tag报文的终结功能
qinqterminationpe-vidpe-vidce-vidce-vid1[toce-vid2]//配置子接口对两层Tag报文的终结功能arpbroadcastenable
//使能子接口的ARP广播功能
displayinterfacetypex/x.x
displaydot1qinformationterminationinterfacex/x.x
//查看配置了dotlq终结的所有接口的名称以及终结子接口对用户报文终结的规则数量displayqinqinformationterminationinterfacex/x.x
//查看配置了QinQ终结的所有接口的名称以及终结子接口对用户报文终结的规则数量
配置Eth-trunk子接口:
interfaceeth-trunktrunk-idquit
interfaceeth-trunktrunk-id.subnumber
ipaddressip-address{mask|mask-length}[sub]dot1qterminationvidlow-pe-vid[tohigh-pe-vid]
qinqterminationpe-vidpe-vidce-vidce-vid1[toce-vid2]arpbroadcastenable
displayinterfaceeth-trunkxxx
displaydot1qinformationterminationinterfacexxxdisplayqinqinformationterminationinterfacexxx
配置loopback接口:
interfaceloopbacknumber
ipbindingvpn-instanceINSTANCEipaddressip-addressmaskipverifysource-address
displayinterfaceloopbacknumber
配置NULL接口:
interfacenull0
//NULL接口一直处于UP状态,不能转发数据包,也不能配置IP地址或封装其他协议
displayinterfacenull0
Layer2配置:
配置端口安全:
mac-addressstaticmac-addressinterface-typeinterface-numbervlanvlan-id
//添加静态MAC表项
interfacetypenumberport-securityenable
//使能端口安全功能
port-securitymac-addressmac-addressvlanvlan-id
//手工配置安全静态MAC地址表项port-securitymac-addresssticky
//使能接口StickyMAC功能
port-securitymax-mac-nummax-number//配置端口安全动态MAC学习限制数量
port-securityprotect-action{protect|restrict|shutdown}//配置端口安全保护动作。
port-securityaging-timetime[type{absolute|inactivity}]
//配置接口学习到的安全动态MAC地址的老化时间,默认学习的安全动态MAC地址不老化
displaymac-addresssecurityvlanvlan-idinterfaceverbosedisplaymac-addressstickyvlanvlan-idinterfaceverbose
displaymac-address
displaymac-addressflappingrecorddisplaymac-addressblackholedisplaymac-addresssummary
配置Eth-Trunk:
eth-trunkload-balancehash-mode{advanced|normal}slotslot-id
//配置X1E单板的hash模式,以便与其它单板组成跨板Eth-Trunk(X1E与比其规格高
单板为advanced模式)
interfaceeth-trunktrunk-id//取值范围是0~127modelacp
//配置Eth-trunk的工作模式,默认为手工负载分担模式
trunkporttype{ifnumber1[toifnumber2]}&[mode{active|passive}]
//增加成员接口
或:进入相应成员接口添加
interfaceinterface-typeinterface-numbereth-trunktrunk-id[mode{active|passive}]
//将当前接口参与Eth-Trunk,每个Eth-Trunk接口下最多可以包含8个成员接口
load-balance{dst-ip|dst-mac|src-ip|src-mac|src-dst-ip|src-dst-mac}
//配置Eth-Trunk负载分担方式,默认为src-dst-ip
local-preferenceenable
//使能Eth-Trunk接口流量本地优先转发功能(集群),默认已使能
lacpprioritypriority
//配置当前设备的系统LACP优先级。默认32768
interfaceinterface-typeinterface-numberlacpprioritypriority
//配置当前接口的LACP优先级。默认32768
加强型负载分担方式:system-view
load-balance-profileprofile-name
//创立负载分担模板,并进入模板视图。设备全局公用一个负载分担模板
l2field[dmac|l2-protocol|smac|sport|vlan]
//配置指定负载分担模板中二层报文的负载分担模式。缺省为smac、dmacipv4field[dip|l4-dport|l4-sport|protocol|sip|sport|vlan]
//配置指定负载分担模板中IPV4报文负载分担模式。缺省sip、dip。ipv6field[dip|l4-dport|l4-sport|protocol|sip|sport|vlan]
//配置指定负载分担模板中IPV6报文负载分担模式。缺省为sip、dipmplsfield[2nd-label|dip|sip|sport|top-label|vlan]
//配置指定负载分担模板中的MPLS报文负载分担模式。缺省top-label、2nd-labelquit
interfaceeth-trunktrunk-id
load-balanceenhancedprofileprofile-name
//应用配置的负载分担模板以上针对已知单播:
unknown-unicastload-balance{dmac|smac|smacxordmac|enhanced}
//对于非已知单播,系统视图下执行此命令来配置其负载分担方式
//使能自动计算接口的开销值
summaryip-addressmask[avoid-feedback|generate_null0_route|tagtag|[level-1|level-1-2|level-2]]
//设置IS-IS生成聚合路由
maximumload-balancingnumberdefault-route-advertise
import-routeisislevel-2intolevel-1//ISIS路由渗透filter-policy
set-overload[on-startuptimeout1|//配置ISIS设备进入过载状态
interfaceinterface-typeinterface-numberisisenable[process-id]
//使能IS-IS接口。IS-IS将通过该接口建立邻居、扩散LSP报文isiscircuit-level[level-1|level-1-2|level-2]//设置接口的Level级别,默认为level-1-2isiscircuit-typep2p
//设置接口的网络类型为P2P,广播网络不用设置
isisdis-prioritypriority[level-1|level-2]
//设置用来选举DIS的优先级,数值越大优先级越高isissilent[advertise-zero-cost]
//配置IS-IS接口为抑制状态,只通告路由,不建邻居
isiscost{cost|maximum}[level-1|level-2]//设置IS-IS接口的开销
isistimerhellohello-interval[level-1|level-2]//配置接口上Hello报文发送间隔
isistimerholding-multipliernumber[level-1|level-2]//配置IS-IS的邻居保持时间
displayisispeer[verbose][process-id]displayisisinterface[verbose][process-id]displayisisroute[process-id]
区域认证:
isis[process-id]
area-authentication-mode{{simple|md5}{plainplain-text|[cipher]plain-cipher-text}[ip|osi]|keychainkeychain-name|hmac-sha256key-idkey-id}[snp-packet{authentication-avoid|send-only}|all-send-only]
//设置区域认证模式,缺省不验证level-1路由信息报文或:
domain-authentication-mode{{simple|md5}{plainplain-text|[cipher]plain-cipher-text}[ip|osi]|keychainkeychain-name|hmac-sha256key-idkey-id}[snp-packet{authentication-avoid|send-only}|all-send-only]
//设置路由域认证模式,缺省不验证level-2路由信息报文
说明,认证支持以下几种组合形式:
?对发送的LSP和SNP都封装认证信息,并检查收到的LSP和SNP是否通过认证,丢弃没
有通过认证的报文。该状况下不配置参数snp-packet或all-send-only。
?对发送的LSP封装认证信息并检查收到的LSP,对发送的SNP不封装认证信息,也不检
查收到的SNP。该状况下需要配置参数snp-packetauthentication-avoid。
?对发送的LSP和SNP都封装认证信息,只检查收到的LSP,不检查收到的SNP。该状况
下需要配置参数snp-packetsend-only。
?对发送的LSP和SNP都封装认证信息,不检查收到的LSP和SNP。该状况下需要配置参
数all-send-only。
接口认证:
interfaceinterface-typeinterface-number
isisauthentication-modesimple{plainplain-text|[cipher]plain-cipher-text}[level-1|level-2][ip|osi][send-only]
//配置IS-IS接口的认证模式(简单认证)
isisauthentication-modemd5{plainplain-t
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 合伙投资竞业书合同
- 大班数学《坐船去探险》课件
- 手足口病风趣幽默讲解
- 2024房屋修缮合同
- 小学课外活动记录20篇-20211116120635
- 2024新版家政保姆合同样本
- 2024安置房买卖合同范本(标准版)
- 2024离婚合同协议书范本范文有子女
- 2024学校食堂租赁合同
- 2024新版影视剧摄制委托贷款合同
- (精心整理)书法田字格纸
- 小学数学北师大二年级上册七分一分与除法快乐的动物(认识倍)
- 牛人总结雅思7.5以上经验63大页超详细
- 矿山地质环境保护和土地复垦方案 编制规范指南规范
- 口腔科医疗护理技术操作规程版
- 九年级心理健康教育教案 全册
- 在例题与命题研究中实现教师专业成长
- 头颅CT精美完整课件
- 安全总监安全职责
- 附录2.1-3培养目标达成度评价报告修改
- 云南白族课件
评论
0/150
提交评论