(图片来源网络,侵删)
很多小伙伴总觉得网络设备配置很神秘,今天我就手把手教会各位小伙伴玩转华为网络设备。废话不多说直接上干货,华为网络设备配置大全直接奉上。配置名称和密码system-view 进入系统视图配置quit或return 退出系统视图模式sysname 名称 设置主机名user-interface console 0 进入控制台authentication-mode passwordset authentication password cipher 密码 配置密文密码配置远程管理IP地址interface vlanif 1 进入VLANip add 192.168.1.254 24 配置IPundo shutdown 开启接口dns domain 域名 设置域名dns server 192.168.254.254 设置域名IPdis vlan 显示vlansave 保存配置display current-configuration 显示当前配置reboot 重启设备undo terminal monitor 取消提示信息配置端口速率、双工、ARP:int g0/0/1 进入接口description 内容 端口描述undo negotiation auto 取消协商duplex full 全双工auto duplex full 自动协商速率speed 10 速率10Mauto speed 100 自动协商速率arp static 192.168.1.8 5489-99cf-2603 绑定MAC地址display arp 或 display arp all 查看ARP配置接口IP和静态路由int g0/0/1 进入接口ip add 192.168.1.6 24 配IP地址undo shutdown 开启dis cur 或 dis cur 查看ARPip route-static 192.168.20.0 24 10.0.12.2 配置静态路由ip route-static 192.168.10.0 24 serial 0/0/1 端口ip route-static 0.0.0.0 0 192.168.1.5 默认路由8个0display ip routing-table 查看路由表配置VLANvlan 10 创建vlan 10description 内容 vlan描述vlan batch 30 40 创建多个vlan 2 to 20int g0/0/1 进入接口port link-type access 访问口port default vlan 10 加入vlanport link-type trunk 干道口port trunk allow pass vlan 10 20 允许通过port turnk allow pass vlan all 所有通过int e0/0/2 进入接口port link-type hybrid 混合口模式undo port default vlan 删除默认vlanport hybrid untagged vlan 20 去标签port hybrid pvid vlan 2 设置默认vlanport trunk allow-pass vlan 10 to 100 允许通过不连续用空格(前面加undo不允许)display port vlan 查看vlandisplay vlan 查看vlan配置VLAN一致性GVRP 双向注册Normal模式(服务器模式)gvrp 开启gvrp也是默认模式 Fixed模式(客户机模式)gvrp registration fixedfobbidden模式(透明模式)gvrp registration forbiddendisplay vlan summary 查看vlan汇总display gvrp status 查看gvrp状态配置三层交换机VLAN间路由int vlanif 10 进入接口ip add 192.168.1.254 24 配IPint vlanif 20 进入接口ip add 192.168.2.254 24 配IPdisplay ip interface brief 接口简略信息display port vlan 接口vlan信息display vlan 查看vlan信息配置单臂路由VLAN间通信ip add 192.168.1.254 24 配置IPdot1q termination vid 10 封装arp broadcast enable 开启arpdisplay ip interface brief 查看接口display ip routing-table 查看路由表display current-configuration 查看配置配置RIP协议(现在rip用的比较少,可以忽略)rip 启用RIP默认V1network 192.168.1.0 发布直连网段version 2 配置v2版本display rip 查看ripdisplay rip database 查看rip数据库display ip routing-table 查看路由表优先级:直连0、静态60、rip 100、ospf 10/150配置OSPF协议ospf 1 启用OSPF默认是进程1area 0 进入区域0network 192.168.3.0 0.0.0.255 发布直连网段silent-interface g0/0/2 被动接口只能往外发路由display ospf interface 查看ospf通告display ospf peer 查看ospf邻居display ip routing-table 查看路由display ospf routing 查看ospt路由表配置基于全局的DHCP协议dhcp enable 开启dhcpip pool 名称 地址池名network 192.168.1.0 地址池lease day 2 租约默认为1gateway-list 192.168.1.254 网关excluded-ip-address 192.168.1.250 192.168.1.253 排除IP范围dns-list 8.8.8.8 DNS服务器dhcp select global 基于全局配置基于接口的DHCP协议dhcp enable 开启dhcpint g0/0/1 进入接口dhcp select interface 基于接口dhcp server lease day 2 租约默认为1dhcp server excluded-ip-address 192.168.1.1 192.168.1.10 排除IP范围dhcp server dns-list 8.8.8.8 DNSdis ip pool 查看dhcp客户机:自动获取 查看ipconfig/ifconfig配置基本ACL:2000-2999acl 2000 配置基本aclrule 5 permit source 1.1.1.1 0 允许源IP(注意反掩码0,默认步长5)rule 10 deny any 拒绝任意user-interface vty 0 4 进入接口acl 2000 inbound 应用acldis acl all 查看所有acldis acl 2000 查看acl 2000配置高级ACL: 3000-3999acl 3000 配置高级aclrule permit ip source 1.1.1.1 0 destination 4.4.4.4 0 允许访问user-interface vty 0 4 进入虚拟接口acl 3000 outbound 虚拟应用aclint g0/0/1 进入物理接口traffic-filter inbound acl 3000 物理应用acldis acl all 查看所有acl配置动态NAT(多对少)nat address-group 1 202.169.10.50 202.169.10.60 外部IPacl 2001 配置ACL抓流量rule 5 permit source 172.17.1.0 0.0.0.255 内部IPint g0/0/01 进入接口nat outbound 2001 address-group 1 no-pat 应用NAT不使用段数转换dis nat outbound 查看NAT配置静态NAT(一对一)int g0/0/1 进入接口nat static global 202.169.10.5 inside 172.16.1.1 一对一转换用于服务器配置动态NAPT(多对一)int g0/0/0 进入接口nat outbound 2001 多对一转换dis nat static 查看静态NAT
0 评论