eNSP常用命令的內(nèi)容_第1頁
eNSP常用命令的內(nèi)容_第2頁
eNSP常用命令的內(nèi)容_第3頁
eNSP常用命令的內(nèi)容_第4頁
eNSP常用命令的內(nèi)容_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

3、acl命令格式:基本/高級ACL支持:acl[ipv6]acl-number{inbound|outbound}undoacl[ipv6]acl-number{inbound|outbound}二層ACL支持:aclacl-numberinboundundoaclacl-numberinbound功能:acl命令用來引用訪問控制列表(ACL),2000~2999:基本ACL編號;3000~3999:高級ACL編號;4000~4999:二層ACL編號。應(yīng)用實(shí)例:<Sysname>system-view[Sysname]aclnumber2001[Sysname-acl-basic-2001]rulepermitsource60<Sysname>system-view[Sysname]aclnumber3001[Sysname-acl-adv-3001]rulepermittcpdestination104、DHCP命令格式:(1)配置基于接口地址池的DHCP[R1]dhcpenable 開啟DHCP功能[R1-GigabitEthernet0/0/2]dhcpselectinterface 開啟接口的DHCP服務(wù)功能[R1-GigabitEthernet0/0/2]dhcpserverleaseday2配置IP地址租用有效期限為2天,默認(rèn)為1天,超過租期后該地址將會重新分配[R1-GigabitEthernet0/0/2]dhcpserverexcluded-ip-address5153 配置不參與自動分配的IP地址[R1-GigabitEthernet0/0/2]dhcpserverdns-list 指定接口地址池下的DNS服務(wù)器(2)配置基于全局地址池的DHCP[R2]dhcpenable 開啟DHCP功能[R2]ippoolhuawei1 創(chuàng)建一個全局地址池,地址池名稱為huawei1[R3-ip-pool-huawei1]network 動態(tài)分配的地址范圍,如果不指定掩碼,則默認(rèn)使用自然掩碼[R3-ip-pool-huawei1]leaseday2 全局地址池下的地址租期[R3-ip-pool-huawei1]gateway-list54 配置DHCP客戶端的網(wǎng)關(guān)地址配置EUI-64地址[R1]intg0/0/0[R1-GigabitEthernet0/0/0]ipv6enable 接口下開啟IPv6功能[r1-GigabitEthernet0/0/0]ipv6add2031:0:130f::164 在接口上手工靜態(tài)配置全球單播地址8、NAT命令格式:[R1]intg0/0/0[R1-GigabitEthernet0/0/0]natstaticglobalinside靜態(tài)NAT[r1]intg0/0/1[r1-GigabitEthernet0/0/1]natserverprotocoltcpglobalcurrent-interfacewwwinsidewww靜態(tài)PAT,使用當(dāng)前接口IP作NAT映射[R1]nataddress-group100配置NAT地址池[R1]acl2001[R1-acl-basic-2001]rule5permitsource55配置訪問控制列表[R1]intg0/0/0[R1-GigabitEthernet0/0/0]natoutbound2001address-group1配置NATOutbound[R1]acl2001[R1-acl-basic-2001]rule5permitsource55[R1]intg0/0/0[R1-GigabitEthernet0/0/0]natoutbound2001 配置NATEasy–IP,使用接口的IP地址作為NAT9、OSPF命令格式:[Huawei]ospf1 1代表進(jìn)程號,如果沒有注明,則默認(rèn)為進(jìn)程1[Huawei-ospf-1]area0 區(qū)域ID,配置為區(qū)域0[Huawei-ospf-1-area-]network55 精確區(qū)配所通告的網(wǎng)段10、PAP,CHAP命令格式:R1]interfaceSerial1/0/0[R1-Serial1/0/0]pppauthentication-modepap 配置PPP的PAP認(rèn)證,配置本端的PPP協(xié)議驗(yàn)證方式為PAP[R2]interfaceSerial1/0/0[R2-Serial1/0/0]ppppaplocal-userhuaweipasswordcipherhello配置發(fā)送賬戶huawei密碼hello到認(rèn)證方[R1]interfaceSerial1/0/0[R1-Serial1/0/0]pppauthentication-modechap配置PPP的CHAP認(rèn)證,配置本端的PPP協(xié)議驗(yàn)證方式為CHAP[R1]aaa[R1-aaa]local-userhuaweipasswordcipherhello[R1-aaa]local-userR1service-typeppp新建對端被認(rèn)證方所使用的用戶名為huawei密碼為hello[R2]interfaceSerial1/0/0[R2-Serial1/0/0]pppchapuserhuawei[R2-Serial1/0/0]pppchappasswordcipherhello進(jìn)入接口模式下配置發(fā)送賬戶huawei密碼hello到認(rèn)證方11、RIP命令格式:[R1]rip 使用RIP命令開啟協(xié)議進(jìn)程,默認(rèn)進(jìn)程號是1[R1-rip-1]network配置通告的網(wǎng)段[R1-rip-1]version2配置RIP運(yùn)行的版本為214、STP命令格式:[S1]stpenable 交換機(jī)啟用STP[S1]stpmodestp 將交換機(jī)的STP模式更改為普通生成樹STP[S1]stppriority0 配置S1為根交換機(jī)[S2]stppriority4096 配置S2根網(wǎng)橋優(yōu)先級為4096[S1]stpregion-configuration 配置MSTP,進(jìn)入MST域視圖[S1-mst-region]region-namehuawei 配置MST域名[S1-mst-region]revision-level1 配置MSTP的修訂級別為1[S1-mst-region]instance1vlan10 指定VLAN10映射到MSTI1[S1-mst-region]instance2vlan20 指定VLAN20映射到MSTI2[S1-mst-region]activeregion-configuration 激活MST域配置15、Telnet命令格式:[Huawei]user-interfacevty04進(jìn)入VTY0到4接口[Huawei-ui-vty0-4]authentication-modepasswordPleaseconfiguretheloginpassword(maximumlength16):Huawei配置TELNET密碼為huawei[Huawei-ui-vty0-4]userprivilegelevel1 用戶級別為1(監(jiān)控級)16、VRRP命令格式:[R2]interfaceEthernet1/0/1[R2-Ethernet1/0/1]vrrpvrid1virtual-ip54 創(chuàng)建VRRP備份組,備份組號為1,虛擬IP為54[R2-Ethernet1/0/1]vrrpvrid1priority120 配置優(yōu)先級為120[R2]interfaceEthernet1/0/1[R2-Ethernet1/0/1]vrrpvrid2preempt-modedisable 配置虛擬組2中的搶占模式為非搶占方式,默認(rèn)為搶占模式[R2]interfaceEthernet1/0/1[R2-Ethernet1/0/1]vrrpvrid1trackinterfaceGigabitEthernet0/0/0reduced50 配置監(jiān)視上行接口,如此接口斷掉,裁減優(yōu)先級50[R3]interfaceEthernet1/0/1[R3-Ethernet1/0/1]vrrpvrid1authentication-modemd5huawei 對VRRP虛擬組1配置接口認(rèn)證,認(rèn)證方式為MD5,密碼為huawei17、幀中繼命令格式:[r1]ints1/0/0[r1-Serial1/0/0]ipaddress配置IP地址與子網(wǎng)掩碼[r1-Serial1/0/0]link-protocolfr 使用動態(tài)映射,配置鏈路層協(xié)議為FR[r1-Serial1/0/0]frinarp 運(yùn)行幀中繼逆向地址解析功能自動生成地址映射表,默認(rèn)開啟18、單臂路由命令格式:[R1]interfaceGigabitEthernet0/0/1.1[R1-GigabitEthernet0/0/1.1]ipaddress54[R1-GigabitEthernet0/0/1.1]dot1qterminationvid10 配置子接口對一層tag報文的終結(jié)功能,VID為10[R1-GigabitEthernet0/0/1.1]arpbroadcastenable 開啟子接口的ARP廣播功能,如果不配置改命令,將會導(dǎo)致該子接口無法主動發(fā)送ARP廣播報文,以及向外轉(zhuǎn)發(fā)IP報文19、VLAN命令格式:[S1]vlan10[S1-vlan10]vlan20 一次創(chuàng)建單個VLAN[S1-vlan10]descriptionabc 描述或者名稱的意思[S2]vlanbatch3040 同時創(chuàng)建多個VLAN[S1]displayvlan 查看VLAN相關(guān)信息20、AAA命令格式[Huawei]aaa進(jìn)入AAA視圖[Huawei-aaa]local-userhuaweipasswordcipherhello使用local-user命令創(chuàng)建本地用戶和用戶口令,并以密文方式顯示用戶口令,huawei為用戶名,hello為密碼。[Huawei-aaa]local-userhuaweiservice-typetelnet 配置本地用戶的接入類型為telnet[Huawei-aaa]local-userhuaweiprivilegelevel3 配置本地用戶的優(yōu)先級為322、路由策略命令格式[R2]route-policyimport-ospfpermitnode10新建一條名稱為import-ospf的路由策略,允許狀態(tài),節(jié)點(diǎn)為10[R2-route-policy]if-matchacl2000配置路由策略區(qū)配的ACL訪問控制列表[R2-route-policy]applycost20配置符合此路由策略的開銷設(shè)置為2023、路由器交換機(jī)常用命令[Huawei-GigabitEthernet0/0/0]return 在任意模式下都可以使用這條(返回)命令退出到用戶視圖[Huawei]sysnameHuawei

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論