迈思工作室

Hi, 请登录

华为交换机CONSOLE调试命令大全。

华为交换机 常用命令速查手册(文本文档版)

说明:复制全文到文本文档即可直接使用,命令可直接复制粘贴到设备终端(适配华为VRP系统)

======================================================================


一、基础模式与设备管理


1. 模式切换


- system-view (简写 sys)—— 进入系统视图(对应锐捷conf t)


- return 或 <Ctrl+Z> —— 退到用户视图(对应锐捷end)


- quit —— 逐级返回上一级(对应锐捷exit)


2. 保存、重启、恢复出厂


- save —— 保存配置(对应锐捷wr/write)


- reboot —— 重启设备(对应锐捷reload)


- reset saved-configuration —— 清除配置文件(重启后恢复出厂,对应锐捷delete config.text)


3. 常用查看命令


- display current-configuration (简写 dis cu)—— 查看全部配置(对应锐捷show run)


- display ip interface brief (简写 dis ip int brief)—— 查看三层接口IP及掩码(对应锐捷show ip int bri)


- display interface brief (简写 dis int brief)—— 查看接口状态及描述(对应锐捷show int sta)


- display arp (简写 dis arp)—— 查看ARP表(对应锐捷show arp)


- display ip routing-table (简写 dis ip routing)—— 查看路由表(对应锐捷show ip route)


- display mac-address (简写 dis mac)—— 查看MAC地址表(对应锐捷show mac-address-table)


- display mac-address | include 0000-0000-0000 —— 查找MAC地址对应端口(对应锐捷sh mac | in 0000.0000.0000)


======================================================================


二、接口基础配置


1. 光口/电口切换(华为Combo口专用)


- combo-port fiber —— 切换为光口模式(对应锐捷media-type fiber)


- combo-port copper —— 切换为电口模式(对应锐捷media-type copper)


2. 光模块查看


- display transceiver interface GigabitEthernet 0/0/23 (简写 dis transceiver int GigabitEthernet 0/0/23)—— 查看光模块信息(对应锐捷show interfaces g0/23 transceiver)


- display transceiver interface GigabitEthernet 0/0/25 alarm —— 查看光模块告警信息(对应锐捷show interfaces t1/25 transceiver alarm)


3. 接口状态配置


- undo shutdown (简写 undo shut)—— 启用端口(对应锐捷no shutdown)


- shutdown (简写 shut)—— 禁用端口(对应锐捷shutdown)


- clear configuration interface GigabitEthernet 0/0/1 —— 恢复接口出厂配置(对应锐捷default interface g0/1)


- speed 100 —— 配置接口速率为100M(与锐捷命令一致)


- duplex full —— 配置接口为全双工模式(与锐捷命令一致)


- flow-control disable —— 关闭接口流控(对应锐捷flowcontrol off)


======================================================================


三、VLAN 与端口模式(Access/Trunk)


1. VLAN 基础配置


- vlan 20 —— 创建VLAN20并进入配置(与锐捷命令一致)


- undo vlan 20 —— 删除VLAN20(对应锐捷no vlan 20)


- name v20 —— 为VLAN命名(例:命名为v20,与锐捷命令一致)


2. Access 端口配置(对应锐捷Access配置)


interface GigabitEthernet 0/0/1


port link-type access


port default vlan 2


undo shutdown


return


save


3. Trunk 端口配置(对应锐捷Trunk配置)


interface GigabitEthernet 0/0/2


port link-type trunk


undo port trunk allow-pass vlan 1 to 9 21 to 4094  // 禁止指定VLAN通过(对应锐捷sw tr all vlan re 1-9,21-4094)


port trunk allow-pass vlan 10 20  // 允许指定VLAN通过(对应锐捷sw tr all vlan add 10,20)


port trunk pvid vlan 87  // 配置PVID为VLAN87(对应锐捷switchport trunk native vlan 87)


4. 查看命令


- display port trunk (简写 dis port trunk)—— 查看Trunk端口信息(对应锐捷show interfaces trunk)


- display interface GigabitEthernet 0/0/2 switchport —— 查看端口详细配置(对应锐捷show interfaces switchport)


======================================================================


四、端口镜像


observe-port 1 interface GigabitEthernet 0/0/24  // 配置观察口(对应锐捷目的端口)


interface GigabitEthernet 0/0/1


port-mirroring to observe-port 1 both  // 配置镜像口及方向(对应锐捷monitor session)


说明:both=双向镜像,rx=入方向镜像,tx=出方向镜像(与锐捷说明一致)


======================================================================


五、链路聚合(Eth-Trunk,对应锐捷AG)


interface Eth-Trunk 1  // 创建聚合接口Eth-Trunk 1(对应锐捷int agg 1)


port link-type trunk  // 配置聚合接口为Trunk模式(与锐捷一致)


interface GigabitEthernet 0/0/1


eth-trunk 1  // 将端口加入聚合组(对应锐捷port-group 1)


interface GigabitEthernet 0/0/2


eth-trunk 1


- display eth-trunk 1 (简写 dis eth-trunk 1)—— 查看聚合口及成员端口(对应锐捷show ag su)


======================================================================


六、DHCP 配置


1. DHCP Server 配置(对应锐捷DHCP Server)


dhcp enable  // 开启DHCP服务(对应锐捷service dhcp)


ip pool AP  // 创建地址池(名称AP,与锐捷一致)


network 192.168.10.0 mask 255.255.255.0  // 配置分配网段(对应锐捷network)


dns-list 8.8.8.8  // 配置DNS服务器(对应锐捷dns-server)


gateway-list 192.168.10.254  // 配置默认网关(对应锐捷default-router)


lease day 0 hour 0 minute 1  // 租约(天/时/分),可改为lease day 0 hour 0 minute 0(永久)(对应锐捷lease)


interface Vlanif 10


dhcp select global  // 接口调用全局DHCP地址池


2. DHCP 排除地址


ip dhcp excluded-ip-address 192.168.10.251 192.168.10.254  // 对应锐捷ip dhcp excluded-address


3. 固定IP分配(MAC绑定,对应锐捷MAC绑定)


ip pool P_192.168.128.174


static-bind ip-address 192.168.128.174 mask 255.255.255.128


static-bind mac-address 0002-b304-1265  // 绑定MAC地址(对应锐捷client-identifier)


gateway-list 192.168.128.254


dns-list 202.116.64.2


4. DHCP Relay 配置(对应锐捷DHCP Relay)


dhcp enable


interface Vlanif 10


dhcp select relay


dhcp relay server-ip 172.16.1.1  // 指向DHCP服务器地址(对应锐捷ip helper-address)


5. 查看命令


- display ip dhcp binding (简写 dis ip dhcp binding)—— 查看DHCP地址分配情况(与锐捷命令一致)


======================================================================


七、端口安全 & 端口保护


1. 端口保护(端口隔离,对应锐捷switchport protected)


interface GigabitEthernet 0/0/1


port-isolate enable  // 开启端口隔离


说明:保护口之间无法互访,仅能访问非保护口(与锐捷说明一致)


2. 端口安全配置(对应锐捷switchport port-security)


interface GigabitEthernet 0/0/1


port-security enable  // 开启端口安全


port-security mac-address sticky 0050-56c0-0008  // 绑定MAC地址(对应锐捷switchport port-security mac-address)


port-security max-mac-num 10  // 最大安全MAC数(对应锐捷switchport port-security maximum)


port-security protect-action shutdown  // 违例处理(shutdown/protect/restrict,与锐捷一致)


error-down auto-recovery cause port-security interval 300  // 违例端口300秒自动恢复(对应锐捷errdisable recovery interval)


======================================================================


八、二层口 ↔ 三层口切换


- undo portswitch —— 二层口转为三层口(可配置IP,对应锐捷no switchport)


- portswitch —— 三层口转为二层口(对应锐捷switchport)


======================================================================


九、路由与网关配置


ip route-static 0.0.0.0 0.0.0.0 172.16.2.1  // 默认路由(对应锐捷ip route)


ip route-static 0.0.0.0 0.0.0.0 172.16.2.2 preference 10  // 辅助路由(priority=10,优先级低,对应锐捷metric=10)


ip gateway 192.168.1.254  // 交换机默认网关(对应锐捷ip default-gateway)


======================================================================


十、管理IP & Telnet 配置(对应锐捷管理IP&Telnet配置)


system-view


interface Vlanif 1


ip address 192.168.1.1 255.255.255.0  // 配置管理IP


user-interface vty 0 4  // 允许5个Telnet用户同时登录(对应锐捷line vty 0 4)


authentication-mode password  // 启用Telnet密码验证(对应锐捷login)


set authentication password cipher ruijie  // Telnet登录密码(对应锐捷password)


user privilege level 15  // 配置用户权限等级


return


save


======================================================================


十一、Web 管理配置(对应锐捷Web管理)


system-view


http server enable  // 开启HTTP服务(对应锐捷enable service web-server)


web-manager security enable  // 开启HTTPS服务


local-user admin


password cipher ruijie@123  // 配置Web登录密码(对应锐捷webmaster password)


service-type http https  // 允许HTTP/HTTPS登录


privilege level 15  // 配置管理员权限


return


save


说明:华为交换机默认Web管理IP无固定值,需手动配置Vlanif接口IP


======================================================================


十二、密码重置(对应锐捷密码重置)


1. 控制台清空密码(Boot模式)


1. 设备开机时按 Ctrl+B 进入BootROM菜单


2. 选择 “Clear password for console user”


3. 重启设备,密码清空


2. 修改Web/命令行密码


system-view


local-user admin  // 修改已有用户密码


password cipher ruijie@123  // 修改Web/Telnet密码


enable password cipher ruijie123  // 修改特权模式密码


return


save


======================================================================


十三、私有VLAN(PVLAN)同网段隔离(对应锐捷PVLAN配置)


system-view


vlan 10


private-vlan primary  // 配置为主VLAN(与锐捷一致)


vlan 20


private-vlan community  // 配置为团体VLAN(与锐捷一致)


vlan 30


private-vlan community  // 配置为团体VLAN(与锐捷一致)


vlan 10


private-vlan association 20 30  // 关联主VLAN与辅助VLAN(对应锐捷private-vlan association add)


interface FastEthernet 0/0/1  // 用户接口


port link-type private-vlan host


port private-vlan host-association 10 20  // 对应锐捷switchport private-vlan host-association


interface FastEthernet 0/0/24  // 上联/服务器接口


port link-type private-vlan promiscuous


port private-vlan mapping 10 20 30  // 对应锐捷switchport private-vlan mapping


- display vlan private-vlan  // 查看PVLAN配置(与锐捷命令一致)


======================================================================


十四、常用辅助功能


- display lldp neighbor brief (简写 dis lldp nei brief)—— 查看邻居设备(对应锐捷show lldp neighbor)


- display lldp neighbor interface GigabitEthernet 0/0/1 detail —— 查看接口对端设备管理IP(对应锐捷show lldp nei int gi0/1 det)


- description Link-to-Core-S8610 —— 配置接口描述(与锐捷命令一致)


- ping 114.114.114.114 source 192.168.1.254 —— 带源IP Ping(与锐捷命令一致)


- poe enable —— 开启接口POE供电(与锐捷命令一致)


- ip proxy-arp enable —— 开启代理ARP(对应锐捷ip proxy-arp)


- undo ip proxy-arp enable —— 关闭代理ARP(对应锐捷no ip proxy-arp)


======================================================================



相关推荐

评论

  • 昵称 (必填)
  • 邮箱
  • 网址
二维码
评论