华为交换机 常用命令速查手册(文本文档版)
说明:复制全文到文本文档即可直接使用,命令可直接复制粘贴到设备终端(适配华为VRP系统)
======================================================================
一、基础模式与设备管理
1. 模式切换
- system-view (简写 sys)—— 进入系统视图(对应锐捷conf t)
- return 或 <Ctrl+Z> —— 退到用户视图(对应锐捷end)
- quit —— 逐级返回上一级(对应锐捷exit)
2. 保存、重启、恢复出厂
- save —— 保存配置(对应锐捷wr/write)
- reboot —— 重启设备(对应锐捷reload)
- reset saved-configuration —— 清除配置文件(重启后恢复出厂,对应锐捷delete config.text)
3. 常用查看命令
- display current-configuration (简写 dis cu)—— 查看全部配置(对应锐捷show run)
- display ip interface brief (简写 dis ip int brief)—— 查看三层接口IP及掩码(对应锐捷show ip int bri)
- display interface brief (简写 dis int brief)—— 查看接口状态及描述(对应锐捷show int sta)
- display arp (简写 dis arp)—— 查看ARP表(对应锐捷show arp)
- display ip routing-table (简写 dis ip routing)—— 查看路由表(对应锐捷show ip route)
- display mac-address (简写 dis mac)—— 查看MAC地址表(对应锐捷show mac-address-table)
- display mac-address | include 0000-0000-0000 —— 查找MAC地址对应端口(对应锐捷sh mac | in 0000.0000.0000)
======================================================================
二、接口基础配置
1. 光口/电口切换(华为Combo口专用)
- combo-port fiber —— 切换为光口模式(对应锐捷media-type fiber)
- combo-port copper —— 切换为电口模式(对应锐捷media-type copper)
2. 光模块查看
- display transceiver interface GigabitEthernet 0/0/23 (简写 dis transceiver int GigabitEthernet 0/0/23)—— 查看光模块信息(对应锐捷show interfaces g0/23 transceiver)
- display transceiver interface GigabitEthernet 0/0/25 alarm —— 查看光模块告警信息(对应锐捷show interfaces t1/25 transceiver alarm)
3. 接口状态配置
- undo shutdown (简写 undo shut)—— 启用端口(对应锐捷no shutdown)
- shutdown (简写 shut)—— 禁用端口(对应锐捷shutdown)
- clear configuration interface GigabitEthernet 0/0/1 —— 恢复接口出厂配置(对应锐捷default interface g0/1)
- speed 100 —— 配置接口速率为100M(与锐捷命令一致)
- duplex full —— 配置接口为全双工模式(与锐捷命令一致)
- flow-control disable —— 关闭接口流控(对应锐捷flowcontrol off)
======================================================================
三、VLAN 与端口模式(Access/Trunk)
1. VLAN 基础配置
- vlan 20 —— 创建VLAN20并进入配置(与锐捷命令一致)
- undo vlan 20 —— 删除VLAN20(对应锐捷no vlan 20)
- name v20 —— 为VLAN命名(例:命名为v20,与锐捷命令一致)
2. Access 端口配置(对应锐捷Access配置)
interface GigabitEthernet 0/0/1
port link-type access
port default vlan 2
undo shutdown
return
save
3. Trunk 端口配置(对应锐捷Trunk配置)
interface GigabitEthernet 0/0/2
port link-type trunk
undo port trunk allow-pass vlan 1 to 9 21 to 4094 // 禁止指定VLAN通过(对应锐捷sw tr all vlan re 1-9,21-4094)
port trunk allow-pass vlan 10 20 // 允许指定VLAN通过(对应锐捷sw tr all vlan add 10,20)
port trunk pvid vlan 87 // 配置PVID为VLAN87(对应锐捷switchport trunk native vlan 87)
4. 查看命令
- display port trunk (简写 dis port trunk)—— 查看Trunk端口信息(对应锐捷show interfaces trunk)
- display interface GigabitEthernet 0/0/2 switchport —— 查看端口详细配置(对应锐捷show interfaces switchport)
======================================================================
四、端口镜像
observe-port 1 interface GigabitEthernet 0/0/24 // 配置观察口(对应锐捷目的端口)
interface GigabitEthernet 0/0/1
port-mirroring to observe-port 1 both // 配置镜像口及方向(对应锐捷monitor session)
说明:both=双向镜像,rx=入方向镜像,tx=出方向镜像(与锐捷说明一致)
======================================================================
五、链路聚合(Eth-Trunk,对应锐捷AG)
interface Eth-Trunk 1 // 创建聚合接口Eth-Trunk 1(对应锐捷int agg 1)
port link-type trunk // 配置聚合接口为Trunk模式(与锐捷一致)
interface GigabitEthernet 0/0/1
eth-trunk 1 // 将端口加入聚合组(对应锐捷port-group 1)
interface GigabitEthernet 0/0/2
eth-trunk 1
- display eth-trunk 1 (简写 dis eth-trunk 1)—— 查看聚合口及成员端口(对应锐捷show ag su)
======================================================================
六、DHCP 配置
1. DHCP Server 配置(对应锐捷DHCP Server)
dhcp enable // 开启DHCP服务(对应锐捷service dhcp)
ip pool AP // 创建地址池(名称AP,与锐捷一致)
network 192.168.10.0 mask 255.255.255.0 // 配置分配网段(对应锐捷network)
dns-list 8.8.8.8 // 配置DNS服务器(对应锐捷dns-server)
gateway-list 192.168.10.254 // 配置默认网关(对应锐捷default-router)
lease day 0 hour 0 minute 1 // 租约(天/时/分),可改为lease day 0 hour 0 minute 0(永久)(对应锐捷lease)
interface Vlanif 10
dhcp select global // 接口调用全局DHCP地址池
2. DHCP 排除地址
ip dhcp excluded-ip-address 192.168.10.251 192.168.10.254 // 对应锐捷ip dhcp excluded-address
3. 固定IP分配(MAC绑定,对应锐捷MAC绑定)
ip pool P_192.168.128.174
static-bind ip-address 192.168.128.174 mask 255.255.255.128
static-bind mac-address 0002-b304-1265 // 绑定MAC地址(对应锐捷client-identifier)
gateway-list 192.168.128.254
dns-list 202.116.64.2
4. DHCP Relay 配置(对应锐捷DHCP Relay)
dhcp enable
interface Vlanif 10
dhcp select relay
dhcp relay server-ip 172.16.1.1 // 指向DHCP服务器地址(对应锐捷ip helper-address)
5. 查看命令
- display ip dhcp binding (简写 dis ip dhcp binding)—— 查看DHCP地址分配情况(与锐捷命令一致)
======================================================================
七、端口安全 & 端口保护
1. 端口保护(端口隔离,对应锐捷switchport protected)
interface GigabitEthernet 0/0/1
port-isolate enable // 开启端口隔离
说明:保护口之间无法互访,仅能访问非保护口(与锐捷说明一致)
2. 端口安全配置(对应锐捷switchport port-security)
interface GigabitEthernet 0/0/1
port-security enable // 开启端口安全
port-security mac-address sticky 0050-56c0-0008 // 绑定MAC地址(对应锐捷switchport port-security mac-address)
port-security max-mac-num 10 // 最大安全MAC数(对应锐捷switchport port-security maximum)
port-security protect-action shutdown // 违例处理(shutdown/protect/restrict,与锐捷一致)
error-down auto-recovery cause port-security interval 300 // 违例端口300秒自动恢复(对应锐捷errdisable recovery interval)
======================================================================
八、二层口 ↔ 三层口切换
- undo portswitch —— 二层口转为三层口(可配置IP,对应锐捷no switchport)
- portswitch —— 三层口转为二层口(对应锐捷switchport)
======================================================================
九、路由与网关配置
ip route-static 0.0.0.0 0.0.0.0 172.16.2.1 // 默认路由(对应锐捷ip route)
ip route-static 0.0.0.0 0.0.0.0 172.16.2.2 preference 10 // 辅助路由(priority=10,优先级低,对应锐捷metric=10)
ip gateway 192.168.1.254 // 交换机默认网关(对应锐捷ip default-gateway)
======================================================================
十、管理IP & Telnet 配置(对应锐捷管理IP&Telnet配置)
system-view
interface Vlanif 1
ip address 192.168.1.1 255.255.255.0 // 配置管理IP
user-interface vty 0 4 // 允许5个Telnet用户同时登录(对应锐捷line vty 0 4)
authentication-mode password // 启用Telnet密码验证(对应锐捷login)
set authentication password cipher ruijie // Telnet登录密码(对应锐捷password)
user privilege level 15 // 配置用户权限等级
return
save
======================================================================
十一、Web 管理配置(对应锐捷Web管理)
system-view
http server enable // 开启HTTP服务(对应锐捷enable service web-server)
web-manager security enable // 开启HTTPS服务
local-user admin
password cipher ruijie@123 // 配置Web登录密码(对应锐捷webmaster password)
service-type http https // 允许HTTP/HTTPS登录
privilege level 15 // 配置管理员权限
return
save
说明:华为交换机默认Web管理IP无固定值,需手动配置Vlanif接口IP
======================================================================
十二、密码重置(对应锐捷密码重置)
1. 控制台清空密码(Boot模式)
1. 设备开机时按 Ctrl+B 进入BootROM菜单
2. 选择 “Clear password for console user”
3. 重启设备,密码清空
2. 修改Web/命令行密码
system-view
local-user admin // 修改已有用户密码
password cipher ruijie@123 // 修改Web/Telnet密码
enable password cipher ruijie123 // 修改特权模式密码
return
save
======================================================================
十三、私有VLAN(PVLAN)同网段隔离(对应锐捷PVLAN配置)
system-view
vlan 10
private-vlan primary // 配置为主VLAN(与锐捷一致)
vlan 20
private-vlan community // 配置为团体VLAN(与锐捷一致)
vlan 30
private-vlan community // 配置为团体VLAN(与锐捷一致)
vlan 10
private-vlan association 20 30 // 关联主VLAN与辅助VLAN(对应锐捷private-vlan association add)
interface FastEthernet 0/0/1 // 用户接口
port link-type private-vlan host
port private-vlan host-association 10 20 // 对应锐捷switchport private-vlan host-association
interface FastEthernet 0/0/24 // 上联/服务器接口
port link-type private-vlan promiscuous
port private-vlan mapping 10 20 30 // 对应锐捷switchport private-vlan mapping
- display vlan private-vlan // 查看PVLAN配置(与锐捷命令一致)
======================================================================
十四、常用辅助功能
- display lldp neighbor brief (简写 dis lldp nei brief)—— 查看邻居设备(对应锐捷show lldp neighbor)
- display lldp neighbor interface GigabitEthernet 0/0/1 detail —— 查看接口对端设备管理IP(对应锐捷show lldp nei int gi0/1 det)
- description Link-to-Core-S8610 —— 配置接口描述(与锐捷命令一致)
- ping 114.114.114.114 source 192.168.1.254 —— 带源IP Ping(与锐捷命令一致)
- poe enable —— 开启接口POE供电(与锐捷命令一致)
- ip proxy-arp enable —— 开启代理ARP(对应锐捷ip proxy-arp)
- undo ip proxy-arp enable —— 关闭代理ARP(对应锐捷no ip proxy-arp)
======================================================================
