
华为交换机基本配置命令.docx
28页华为交换机基本配置命令一、单交换机 VLAN 划分命令 命令解释system 进入系统视图system-view 进入系统视图quit 退到系统视图undo vlan 20 删除 vlan 20sysname 交换机命名disp vlan 显示 vlanvlan 20 创建 vlan(也可进入 vlan 20)port e1/0/1 to e1/0/5 把端口 1-5 放入 VLAN 20 中5700 系列单个端口放入 VLAN [Huawei]int g0/0/1 [Huawei]port link-type access (注:接口类型 access,hybrid 、trunk) [Huawei]port default vlan 10批量端口放入 VLAN [Huawei]port-group 1 [Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 [Huawei-port-group-1]port hybrid untagged vlan 3 删除 group(组) vlan 200 内的 15 端口 [Huawei]int g0/0/15 [Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200 通过 group 端口限速设置 [Huawei]Port-group 2 [Huawei]group-member g0/0/2 to g0/0/23 [Huawei]qos lr outbound cir 2000 cbs 20000disp vlan 20 显示 vlan 里的端口 20int e1/0/24 进入端口 24undo port e1/0/10 表示删除当前 VLAN 端口 10disp curr 显示当前配置 return 返回 Save 保存 info-center source DS channel 0 log state off trap state off 通过关闭日志信息命令改变 DS 模块来实现(关闭配置后的确认信息显示) info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变 DS 模块来实现(打开配置后的确认信息显示)二、配置交换机支持 TELNEsystem 进入系统视图sysname 交换机命名int vlan 1 进入 VLAN 1ip address 192.168.3.100 255.255.255.0 配置 IP 地址user-int vty 0 4 进入虚拟终端authentication-mode password (aut password) 设置口令模式set authentication password simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别disp current-configuration (disp cur) 查看当前配置disp ip int 查看交换机 VLAN IP 配置删除配置必须退到用户模式reset saved-configuration(reset saved) 删除配置Reboot 重启交换机三、跨交换机 VLAN 的通讯在 sw1 上:vlan 10 建立 VLAN 10int e1/0/5 进入端口 5port access vlan 10 把端口 5 加入 vlan 10vlan 20 建立 VLAN 20int e1/0/15 进入端口 15port access vlan 20 把端口 15 加入 VLAN 20int e1/0/24 进入端口 24port link-type trunk 把 24 端口设为 TRUNK 端口port trunk permit vlan all 同上在 SW2 上:vlan 10 建立 VLAN 10int e1/0/20 进入端口 20port access vlan 10 把端口 20 放入 VLAN 10int e1/0/24 进入端口 24port link-type trunk 把 24 端口设为 TRUNK 端口port trunk permit vlan all (port trunk permit vlan 10 只能为 vlan 10 使用)24 端口为所有 VLAN 使用disp int e1/0/24 查看端口 24 是否为 TRUNKundo port trunk permit vlan all 删除该句四、路由的配置命令system 进入系统模式sysname 命名int e1/0 进入端口ip address 192.168.3.100 255.255.255.0 设置 IPundo shutdown 打开端口disp ip int e1/0 查看 IP 接口情况disp ip int brief 查看 IP 接口情况user-int vty 0 4 进入口令模式authentication-mode password(auth pass) 进入口令模式set authentication password simple 222 37 设置口令user privilege level 3 进入 3 级特权save 保存配置reset saved-configuration 删除配置(用户模式下运行)undo shutdown 配置远程登陆密码int e1/4ip route 192.168.3.0(目标网段) 255.255.255.0 192.168.12.1(下一跳:下一路由器的接口) 静态路由ip route 0.0.0.0 0.0.0.0 192.168.12.1 默认路由disp ip rout 显示路由列表华 3C AR-18E1/0(lan1-lan4)E2/0(wan0)E3/0(WAN1)路由器连接使用直通线。
wan0 接 wan0 或 wan1 接 wan1计算机的网关应设为路由器的接口地址五、三层交换机配置 VLAN-VLAN 通讯sw1(三层交换机):system 进入视图sysname 命名vlan 10 建立 VLAN 10vlan 20 建立 VLAN 20int e1/0/20 进入端口 20port access vlan 10 把端口 20 放入 VLAN 10int e1/0/24 进入 24 端口port link-type trunk 把 24 端口设为 TRUNK 端口port trunk permit vlan all (port trunk permit vlan 10 只能为 vlan 10 使用)24 端口为所有 VLAN 使用sw2:vlan 10int e1/0/5port access vlan 10int e1/0/24port link-type trunk 把 24 端口设为 TRUNK 端口port trunk permit vlan all (port trunk permit vlan 10 只能为 vlan 10 使用)24 端口为所有 VLAN 使用sw1(三层交换机):int vlan 10 创建虚拟接口 VLAN 10ip address 192.168.10.254 255.255.255.0 设置虚拟接口 VLAN 10 的地址int vlan 20 创建虚拟接口 VLAN 20ip address 192.168.20.254 255.255.255.0 设置虚拟接口 IP VLAN 20 的地址注意:vlan 10 里的计算机的网关设为 192.168.10.254vlan 20 里的计算机的网关设为 192.168.20.254六、动态路由 RIPR1:int e1/0 进入 e1/0 端口ip address 192.168.3.1 255.255.255.0 设置 IPint e2/0 进入 e2/0 端口ip adress 192.168.5.1 255.255.255.0 设置 IPrip 设置动态路由network 192.168.5.0 定义 IPnetwork 192.168.3.0 定义 IPdisp ip rout 查看路由接口R2:int e1/0 进入 e1/0 端口ip address 192.168.4.1 255.255.255.0 设置 IPint e2/0 进入 e2/0 端口ip adress 192.168.5.2 255.255.255.0 设置 IPrip 设置动态路由network 192.168.5.0 定义 IPnetwork 192.168.4.0 定义 IPdisp ip rout 查看路由接口(注意:两台 PC 机的网关设置 PC1 IP:192.168.3.1 PC2 IP:192.168.4.1)七、IP 访问列表int e1/0ip address 192.168.3.1 255.255.255.0int e2/0ip address 192.168.1.1 255.255.255.0int e3/0ip address 192.168.2.1 255.255.255.0acl number 2001 (2001-2999 属于基本的访问列表)rule 1 deny source 192.168.1.0 0.0.0.255 (拒绝地址 192.168.1.0 网段的数据通过)rule 2 permit source 192.168.3.0 0.0.0.255(允许地址 192.168.3.0 网段的数据通过)以下是把访问控制列表在接口下应用:firewall enablefirewall default permitint e3/0firewall packet-filter 2001 outbounddisp acl 2001 显示信息undo acl number 2001 删除 2001 控制列表扩展访问控制列表acl number 3001rule deny tcp source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 destination-port eq ftp必须在 r-acl-adv-3001 下才能执行rule permit ip source an destination any (rule permit ip)int e3/0firewall enable 开启防火墙firewall packet-filter 3001 inbound必须在端口 E3/0 下才能执行八、命令的标准访问 IP 列表(。












