eNSP常用命令 华为模拟器eNSP常用命令
目錄
路由器常用命令
進入任務視圖
給路由器取名
進入指定接口
給當前路由器接口配置IP地址和子網掩碼
退出接口或系統(tǒng)視圖
啟用DHCP
指定該接口擁有DHCP功能
使接口自動獲取地址:
指定DNS服務器的IP地址
顯示全部ip的路由表
顯示指定ip路由表
添加靜態(tài)路由:
交換機常用命令:
交換機改變語言模式:
將交換機設置為根橋:
?將交換機設置為備份根橋:
創(chuàng)建vlan:
查看所有vlan:
將接口拆分為多個子接口:
指定接口與哪個vlan關聯(lián):
啟用arp廣播:
將接口修改為access接口:
?將接口修改為trunk接口:
將接口劃分到指定vlan里:
查看開啟stp后的交換機接口的接口情況:
查看交換機的BID:
創(chuàng)建端口組:
創(chuàng)建臨時端口組:
修改交換機優(yōu)先級:
修改交換機接口開銷值:
修改交換機名稱:
查看交換機接口角色:
其它常用命令:
保存配置信息(不保存重啟設備的話會丟失配置):
清空配置信息(配置出錯后可用于還原出廠設置):
清除某一接口的配置:
停止關閉某一接口(開啟端口):
查看所有接口狀態(tài)列表:
查看接口IP地址列表信息:
三層交換與路由器配置鏈路聚合:
交換機配置鏈路聚合接口:
路由器的鏈路聚合端口使用:
查看IP命令:?
靜態(tài)NAT配置:
動態(tài)NAT配置:
動態(tài)映射配置:
EASY-IP配置方式:
telnet遠程登錄:
AAA認證模式:
Password認證模式:
Telnet遠程連接ftp傳輸協(xié)議:
DHCP使用地址池分配地址:
地址池中不讓某個地址被分配的方法:
華為ensp模擬器的TAB補全功能很強大,大部分命令只需要輸入前兩三個字母,按TAB即可補全命令
路由器常用命令
進入任務視圖
system-view TAB補全:sys 簡寫:sy給路由器取名
sysnameTAB補全:sy進入指定接口
interface 接口名TAB補全:int 簡寫:int 接口名給當前路由器接口配置IP地址和子網掩碼
ip address IP地址 子網掩碼TAB補全:ip ad 簡寫:ip add IP地址 子網掩碼退出接口或系統(tǒng)視圖
quitTAB補全:qu 簡寫:q啟用DHCP
注意:在系統(tǒng)視圖[Huawei]中輸入。
dhcp enableTAB補全:dhcp en指定該接口擁有DHCP功能
注意:前提條件是,啟用了DHCP,并進入了想要擁有DHCP功能的接口。
dhcp select interfaceTAB補全:dhcp sel使接口自動獲取地址:
連接外網的接口使其自動獲取IP地址
1、開啟dhcp 2、進入需要自動獲取dhcp的接口 ip address dhcp-alloc指定DNS服務器的IP地址
注意:前提條件是配置好DNS服務器,并進入了DNS服務器連接的路由器端口
dhcp server dns-list DNS服務器ipTAB補全:dhcp server dns顯示全部ip的路由表
網關的作用是實現(xiàn)不同網關之間的通信。
路由器的轉發(fā)原理是通過路由表來確定去往每個目標該從哪個接口出發(fā)。
display ip routing-tableTAB補全:display ip rou 簡寫:dis ip rou TAB補全顯示指定ip路由表
display ip routing-table 想查看的ip地址添加靜態(tài)路由:
在多臺路由器的時候,需要訪問下一臺路由器連接的設備就需要手動添加靜態(tài)路由,也就是下一跳路由接口的ip,要實現(xiàn)ping通需要雙方路由器都配置相互的靜態(tài)路由。
ip routing-table 要去的目標IP地址 子網掩碼 該路由接口的下一跳IP地址簡寫:ip rou 目的ip 掩碼 該接口的下一跳接口交換機常用命令:
使用交換機也需要進入到系統(tǒng)視圖里,一樣使用system-view 命令。
交換機改變語言模式:
語言模式更改為漢語 language-mode chinese將交換機設置為根橋:
stp root primary?將交換機設置為備份根橋:
stp root secondary創(chuàng)建vlan:
vlan vlan名例:創(chuàng)建一個vlan10 vlan 10查看所有vlan:
可以查看創(chuàng)建了什么vlan,也可以看到每個接口劃分到了哪個vlan里了
display vlan將接口拆分為多個子接口:
正常進入接口是: int g0/0/0將0/0/0接口拆分為多個子接口: int g0/0/0.10 int g0/0/0.20這里將0/0/0接口才分為了0/0/0.10 和20接口,只需要在后面接.再接接口名就行了指定接口與哪個vlan關聯(lián):
dot1q termination vid 10啟用arp廣播:
arp broadcast enable以下代碼使用前提,進入需要操作的交換機接口(int 命令進入):將接口劃分到不同的vlan
將接口修改為access接口:
access接口用來連接終端、電腦、打印機
port link-type access?將接口修改為trunk接口:
trunk接口用來連接交換機
port link-type trunk將接口劃分到指定vlan里:
例:將接口劃分到創(chuàng)建的vlan 10里。
port default vlan 10查看開啟stp后的交換機接口的接口情況:
display stp brief?ROOT--根接口? ALTE--阻塞接口? DEST---指定接口
?
查看交換機的BID:
查看交換機的BID dis stp創(chuàng)建端口組:
批量端口配置: 1、創(chuàng)建端口組---- port-group +端口組名字(名字盡量有含義:比如用處)例: 2、添加端口組成員---- group-member 接口名字 3、配置端口組創(chuàng)建臨時端口組:
臨時端口組: port-group group-member g 0/0/1 to g 0/0/10 -----添加1到10的接口創(chuàng)建鏈路聚合接口:
int eth-trunk 1 //創(chuàng)建鏈路聚合接口 1undo portswitch //升級為三層接口,路由器創(chuàng)建鏈路聚合時使用trunkport trunkport GigabitEthernet 0/0/0 to 0/0/2 //添加鏈路聚合接口成員 eth-trunk 1 //也可以單獨進入接口,輸入命令加入端口組修改交換機優(yōu)先級:
stp priority +優(yōu)先級數(shù)值(必須是4096的倍數(shù),可選區(qū)間0~200000000)修改交換機接口開銷值:
需進入接口:
stp cost +開銷值(可選區(qū)間 1-200000000)修改交換機名稱:
交換機改名字:---(修改名字盡量有含義) 修改交換機名字為:1樓-交換機-接入 sysname 1F-JH-Jieru查看交換機接口角色:
dis stp bridge其它常用命令:
ipconfig #查看網絡配置信息保存配置信息(不保存重啟設備的話會丟失配置):
save清空配置信息(配置出錯后可用于還原出廠設置):
reset saved-configuration清除某一接口的配置:
清除完后接口會被關閉,需要使用命令啟動接口
清除配置接口千兆以太網0/0/1 clear configuration interface GigabitEthernet 0/0/1停止關閉某一接口(開啟端口):
開啟端口需要int進入需要開啟的端口再使用該命令
開啟端口 undo shutdown?查看所有接口狀態(tài)列表:
display interface brief查看接口IP地址列表信息:
注意:交換機路由器接口都可以用
display ip interface brief三層交換與路由器配置鏈路聚合:
交換機配置鏈路聚合接口:
一、創(chuàng)建鏈路聚合: interface eth-trunk 1 二、把虛擬局域網10接入,為了激活vlanif100 port link-type access Port default vlan 100 三、把物理接口0/0/3和0/0/4接入到平鏈路聚合端口---->遞歸激活我們的vlanif 100 Trunkport g/0/0/3 0/0/4路由器的鏈路聚合端口使用:
一、創(chuàng)建鏈路聚合端口: Interface eth-trunk 1二、審計鏈路聚合端口:(升級是因為鏈路聚合端口屬于二層接口,所以路由器需要升級接口) Undo portswitch三、添加物理接口給鏈路聚合接口 Trunkport 個0/0/0 ?0/0/2四、配置IP地址 IP address 10.1.1.1 24查看IP命令:?
Ipconfig 查看建議IP配置信息 Ipconfig /all 查看詳細IP配置信息 Ipconfig /release 釋放當前IP地址 Ipconfig /renew 重新獲取IP地址靜態(tài)NAT配置:
靜態(tài)NAT配置: 1、進入接口 interface GigabitEthernet0/0/1 配置IP地址:ip address 200.1.1.1 255.255.255.0 配置靜態(tài)NAT: nat static global 200.1.1.2 inside 192.168.1.254 netmask 255.255.255.255動態(tài)NAT配置:
動態(tài)NAT配置: Nat address-group 1 200.1.1.3 200.1.1.50 //創(chuàng)建地址池組,從200.1.1.3開始,到200.1.1.5 acl 2000 //訪問控制列表2000 Rule 5 permit source 192.168.1.0 0.0.0.255 // 允許192.168.1.0/24網段數(shù)據通過 Int g/0/0/1 Nat outbound 2000 address-group 1 no-pat // 配置動態(tài)nat出接口方向,數(shù)據來源acl2000,轉換地址為地址池組1 內地址,不做端口轉換動態(tài)映射配置:
創(chuàng)建地址池 Nat address-group 1 200.100.1.10 200.100.1.10創(chuàng)建訪問控制列表 Acl 1001定義捕捉的數(shù)據行為 rule 5 permit source 192.168.1.0 0.0.00.255出接口方向調用訪問控制列表與地址表 Nat outbound 2001 address-group 1 no-patNAPT配置方式:最后一步取消掉no-pat即可EASY-IP配置方式:
EASY-IP配置方式: 1、創(chuàng)建訪問控制列表 (創(chuàng)建列表,用第二步,添加捕捉數(shù)據的行為) Acl number 2000 2、定義捕捉的數(shù)據行為 (允許那些IP地址可以通過該接口轉換成外網IP地址) rule 5 permit source 192.168.1.0 0.0.00.255 3、出接口方向調用訪問控制列表 (出接口先配置外網分配的IP地址,將允許列表里的內網IP地址數(shù)據轉換成外網的IP地址) nat outbound 2000telnet遠程登錄:
Telnet認證有兩種模式:AAA模式,密碼模式。
AAA認證模式:
AAA認證通過3A服務器來設置(設置用戶名,密碼,等級,服務模式等)
1、首先給兩個路由器接口配置相同網段的IP地址 2、進入AAA認證 aaa 3、設置用戶名(admin)和密碼(123),密碼以密文形式呈現(xiàn)(cipher不顯示密碼)(simpel顯示密碼): local-user admin password cipher 123 4、設置用戶權限,15為最高權限: local-user admin privilege level 15 5、設置admin用戶只能以telnet服務遠程登錄: local-user admin service-type telnet 6、允許最多5個人同時遠程登錄設備,vty表示遠程登錄的虛擬接口: user-interface vty 0 4 7、登錄虛擬接口的認證模式為aaa(3a認證:輸入用戶名和密碼登錄): authentication-mode aaa配置好后,在另一臺設備上輸入telnet +IP地址即可出現(xiàn)登錄界面。 然后輸入用戶名和密碼即可開始遠程控制設備。Password認證模式:
?Password認證登錄時,用戶登錄設備時需要首先輸入登錄明碼才能登錄。
1、首先給兩個設備設置相同網段的IP地址 2、配置虛擬接口vty,最多允許5臺設備同時遠程登錄: user-interface vty 0 4 3、配置認證模式為Password: authentication-mode password --->回車后輸入遠程登錄密碼 4、設置登錄方式password為密文模式: set authentication password cipher +遠程登錄密碼 5、配置用戶訪問權限等級: user privilege level 15然后在另一臺設備上輸入telnet +IP地址即可訪問(前提是設置了被訪問主機設置了用戶訪問權限等級,否則無法進入系統(tǒng)視圖,第5步)Telnet遠程連接ftp傳輸協(xié)議:
1、配置相同網段的IP地址 2、在提供文件下載的服務器上開啟ftp server ftp server enable 3、進入aaa視圖: aaa 4、創(chuàng)建ftp遠程連接用戶名 密碼為密文模式: local-user +用戶名 password cipher +密碼(可字母加數(shù)字組合) 5、配置遠程訪問用戶的權限等級(等級越高,可查看和配置的東西越多) local-user +用戶名 privilege level 15 6、設置用戶只能以ftp服務遠程登錄: local-user hua service-type ftp 7、允許連接用戶下載的文件(默認允許下載所有文件) local-user ftp ftp-directory flash: 8、設置虛擬接口,允許5個用戶同時登錄: user-interface vty 0 4 9、設置別的用戶登錄虛擬接口時使用aaa認證模式:---aaa認證登錄需要用戶名和密碼,password認證只需要輸入密碼。 authentication-mode aaa另一臺設備連接時輸入: ftp +ftp服務器IP地址查看ftp設備里的文件: ls 拉取ftp設備里的文件: get +文件名退出ftp遠程登錄,推到用戶視圖<Huawei>,查看文件: dir??
進入ftp服務器時下載文件示例:?
DHCP使用地址池分配地址:
1、開啟dhcp dhcp enable2、創(chuàng)建地址池,并命名 ip pool XXX (根據實際情況取名,地址池用到哪就命名什么) 例:給vlan 10 分配ip的地址池 ip pool vlan10 //將地址池名字取為vlan103、配置地址池網段 network +IP網段 mask +子網掩碼 network 192.168.10.0 mask 255.255.255.04、配置地址池網關 gateway-list 192.168.10.15、配置DNS dns-list 114.114.114.114選擇性配置: 1、配置DHCP地址租期時間: lease day 0 hour 1 minute 30 //這里配置租期為1小時30分鐘,不配置默認是120分鐘,租期到達百分之50會詢問是否續(xù)期配置結束后,進入需要使用DHCP功能的接口,三層交換機則進入vlanif虛擬接口: 設置dhcp獲取方式為地址池獲取: dhcp select glogal ip add +使用的地址池的網關 例: ip add 192.168.10.1 24地址池中不讓某個地址被分配的方法:
方法一、禁止地址池中某IP被分配(適用于有多個不想被分配的IP地址時使用)
excluded ip address 192.168.1.1 //讓地址池不劃分192.168.1.1這個IP?方法二、將不想被分配的IP地址設置成網關(適用于只有一個地址不想被分配時使用)
gateway-list 192.168.1.1總結
以上是生活随笔為你收集整理的eNSP常用命令 华为模拟器eNSP常用命令的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: endnote参考文献排版_基于国家标准
- 下一篇: Vue项目安装axios报错