华为虚拟机eNSP命令大全
命令符
從用戶視圖切換到系統(tǒng)視圖 system–view
從系統(tǒng)視圖切換到用戶視圖 quit
連入接口命令 interface
IP地址、子網(wǎng)掩碼配置命令 ip address
接口IP信息查看命令 display ip interface brief
IPv4路由表信息查詢命令 display ip routing–table
配置完成退回視圖界面命令 return
命令自動補全快捷鍵【Tab】
快捷鍵查看命令 display
hotkey
路由名稱修改命令 sysname (參數(shù))
設(shè)置路由器時鐘命令 clock
datetime設(shè)置路由器時區(qū)命令 clock timezone(時區(qū)){add|minus}(偏移時間)[正向偏移add ;負向偏移minus]
登錄標題修改命令 header login header login information “ ”
登錄成功后標題設(shè)置命令 header shell
header shell information “ ” 路由信息查看命令display version
路由當前配置查看命令 display current–configuration
接口狀態(tài)查詢命令 display interface gigabitethernet0/0/0
退格鍵BavkSpace
刪除光標位置的前一個字符,光標左移;若已經(jīng)到達命令起始位置,則停止左光標鍵或<Ctrl+B>
光標向左移動一個字符位置;若已經(jīng)到達命令起始位置,則停止 。右光標鍵或<Ctrl+F>
光標向右移動一個字符位置;若已經(jīng)到達命令起始位置,則停止。
刪除鍵Delete
刪除光標所在位置的一個字符,光標位置保持不動,光標后方字符向左移動一個字符位置;若已經(jīng)到達命令尾部,則停止
上光標鍵【Ctrl+P】顯示上一條歷史命令。如果需顯示更早的歷史命令,可以重復(fù)使用該功能鍵。
下光標鍵【Ctrl+N】
顯示下一條歷史命令,課重復(fù)使用該功能鍵設(shè)備當前配置情況查看命令:display current-configuration
快捷鍵
Ctrl+A 將光標移動到當前行的開始
Ctrl+E 將光標移動到當前行的末尾
Ctrl+N 將光標向下移動一行
Ctrl+P 將光標向上移動一行
Ctrl+C 停止當前正在執(zhí)行的功能
Ctrl+ F 返回到用戶視圖,相當于return命令
{Tab}鍵 部分幫助的功能,輸入不完整的關(guān)鍵字后按下Tab鍵,系統(tǒng)自動補全關(guān)鍵字
設(shè)備當前支持用戶界面信息查看命令: display user-interface
用戶界面切換命令:user-interface(用戶界面相對編號)(用戶界面可選參數(shù))
在對應(yīng)的用戶視圖下對用戶權(quán)限配置命令: user privilege level (用戶級別)
配置用戶界面驗證方式的命令:authentication-mode{aaa|none|password}
配置VTY為aaa驗證方式的用戶名和密碼命令:aaa
命令:local-user (用戶名) password cipher (密碼)
命令:local-user (用戶名) service-type telnet(代指接入類型)
配置用戶權(quán)限命令:local-user (用戶名) password cipher (密碼) privilege level(權(quán)限) ; local-user(用戶名) privilege level(權(quán)限)
配置Console用戶界面為Password驗證
命令:set authentication password cipher (密碼) Console用戶配置信息查看命令:display
current-configuration
手動保存當前配置命令:save【configuration-file】參數(shù)configuration-file為指定的配置文件名,格式必須是”.cfg"或”.zip"
周期性自動保存的設(shè)置
用戶視圖命令:
開啟周期性自動保存命令:autosave interval on
設(shè)置自動保存周期命令:autosave intervaltime 參數(shù)time為指定周期的時間周期(參數(shù):time取值應(yīng)大于10 min)
開啟定時自動保存命令:autosave time
on
設(shè)置定時保存命令:autosave time time-value參數(shù)time-value為自動保存的時間點
下次啟動的配置文件夾設(shè)置命令:startup saved-configurationconfiguration-file 參數(shù)configuration-file為指定配置文件當前配置與下次啟動配置文件差異查看命令:compare configuration
查看當前文件下命令:dir[/all][filename|directory] all表示查看當前命令下的文件和目錄,參數(shù)filename表示待查看文件的名稱;
directory表示待查看目錄的路徑所在目錄查詢命令:pwd
新建目錄的命令:mkdirdirectory 參數(shù)directory表示需要創(chuàng)建的目錄(創(chuàng)建文件夾)
復(fù)制并重命名文件:
copy source-fliename destinction-filename
參數(shù)source-fliename表示被復(fù)制文件的路徑及源文件名:
destinction-filename表示目標文件的路徑及其目標文件名
修改當前工作路徑命令:cd director
刪除文件命令:
delete 【/unreserved】[/force]
filename
/unerserved表示徹底刪除指定文件,刪除的文件將不可恢復(fù)
/force 表示無需確認直接刪除文件
參數(shù)filename表示刪除的文件名
注解:如果不適用/unreserved,則delete命令刪除的文件將被保存到回收站中。
恢復(fù)回收站中的文件命令:undelete
徹底刪除回收站中的所有文件命令:reset recycle-bin
TFTP文件傳輸命令:tftptftp-server{get|put}source-filename[destination-filename]
參數(shù)tftp-server表示TFTP服務(wù)器的IP地址;get表示從TFTP服務(wù)器下載文件到TFTP客戶端;Put表示TFTP客戶端上傳文件到TFTP服務(wù)器。source-filename表示源文件名;destination-filename表示目標文件名 。
TELNET
配置Telnet的驗證方式為密碼驗證方式: authentication-mode
password ste
authentication password cipher (密碼)
遠程登錄設(shè)備命令:Telnet ip-address 參數(shù)ip-address為登錄設(shè)備IP地址
FTP
建立FTP連接命令:ftp host-ip 【port-nuber】 參數(shù)host-ip表示FTP服務(wù)器的IP地址;port-number表示FTP服務(wù)器的端口號。
從FTP服務(wù)器下載文件到FTP客戶端命令:get source-filename【destination-filename】
從FTP客戶端上傳文件到FTP服務(wù)器命令:put source-filename【destination-filename】
查看FTP服務(wù)器文件夾狀態(tài)查詢命令:ls
查看設(shè)備當前設(shè)置的下次啟動時所用的啟動文件情況命令:display
startup
設(shè)置下次啟動使用的系統(tǒng)軟件文件的命令:startup system-software system-file 參數(shù)system-file表示指定的系統(tǒng)軟件文件名
Telnet登錄方式:tnlnet ip-address 參數(shù)ip-address表示ip地址
查看已經(jīng)登錄信息命令:display
users
SSH
生成本地RSA主機秘鑰命令:rsa
local-key-pair create
新建SSH用戶命令:ssh user (用戶名) authentication-type password(代指類型)
在ssh服務(wù)端查看ssh用戶配置命令:display ssh user-information (用戶名)
開啟ssh服務(wù)命令:stelnet server
enable (服務(wù)開啟命令)
首次啟用認證命令:ssh client first-time enable 客戶端命令
指定用戶只支持ssh協(xié)議:protocol
inbound ssh
指定用戶的服務(wù)類型:local-user (用戶名)service-type
ssh
查看SSH服務(wù)器端的當前回話連接信息:display ssh server session
查看ssh服務(wù)全局配置信息命令:display ssh server status
查看本地秘鑰對中的公鑰部分命令: display
rsa local-key-pair public
SFTP
需配置本地用戶為SSH接入類型
指定FTP用戶可訪問目錄的命令:local-user (用戶名) ftp-directory
flash: (默認為空,不可不配)
配置交換機雙工模式
關(guān)掉自協(xié)議商雙工:undo negotiation auto
手工指定雙工模式為全雙工:duplex
full
以太網(wǎng)接口速率配置 :speed (大小)【單位Mbit/s】
ARP及proxy
ARP
在PC機下查看主機ARP表:arp -a
查看ARPb表:display arp all
添加靜態(tài)IP和MAC地址:arp static (IP地址)(MAC地址)
開啟代理ARP(Proxy ARP):arp-proxy enable 接口視圖下
VLAN基本配置及Access接口
創(chuàng)建單個VLAN:vlan (參數(shù))
創(chuàng)建多個VLAN:vlan batch (參數(shù)1)(參數(shù)2)
配置接口為Access類型接口:port link-type access
配置接口的默認VLAN同時加入VLAN中 :port default vlan (參數(shù))
查看VLAN相關(guān)信息(接口和所屬vlna的對應(yīng)關(guān)系):display vlan
vlan基本配置 trunk
標記命令:description (參數(shù))
查看vlan的簡單信息:display vlan summary
查看vlan和接口配置情況:display port vlan
設(shè)置接口為trunk接口:port link-type trunk
設(shè)置trunk接口允許通過的vlan:port trunk allow-pass
vlan (參數(shù)) 【可是同時設(shè)置允許多個通過 (all為全部)】
Hybrid接口
恢復(fù)接口默認VLAN:undo port default vlan 刪除VLAN:undo
VLAN (參數(shù))
修改接口類型為默認的Hybrid類型:port link-type hybrid
配置交換機在該接口轉(zhuǎn)發(fā)指定VLAN的幀:port hybrid untagged vlan(參數(shù)/all)
設(shè)置Hybrid接口的默認VLAN ID :port hybrid pvid vlan (參數(shù))
配置接口接收的VLAN tag幀:port hybrid tagged vlan (參數(shù)/all)
單臂路由實VLAN間路由
配置路由端口子接口(邏輯接口):interface gigabitethernet0/0/0。x
配置子接口對一層tag報文的終極功能:dot1q termination vid (參數(shù))
開啟子接口ARP廣播功能:ARP broadcast enable
注解:不開啟此功能,將導(dǎo)致子接口無法主動發(fā)送ARP廣播報文,以及向外轉(zhuǎn)發(fā)IP報文
Ping跟蹤查看命令:tracert (ip)
使用三層交換實現(xiàn)VLAN間路由
創(chuàng)建VLANif接口命令:interface VLANif (參數(shù))
GVRP配置:
開啟gvrp服務(wù):gvrp
查看gvrp的使用情況:display gvrp status
查看端口的gvrp統(tǒng)計信息:display gvrp statistics
配置模式為fixed:gvrp registration fixed (接口)()
配置模式為forbidden:gvrp registration forbidden (接口)
刪除配置命令:undo(參數(shù)) 參數(shù):為配置項
STP基本配置命令:
配置設(shè)備STP的工作模式:stp mode {mstp|rstp|stp}
開啟stp服務(wù):stp enable
配置橋的優(yōu)先級:stp
priority priority
參數(shù):取值范圍0——61440 步長4096 缺省值32768 參數(shù)越小,設(shè)備被選舉為根橋的可能性越大
配置設(shè)備為根橋:stp
root primary
配置設(shè)備為備份根橋:stp
root secondary 橋有限級默認為4096 不可修改優(yōu)先級
生成樹的狀態(tài)信息與統(tǒng)計信息查詢:display stp [interface interface-type interface-number][brief]
配置接口的開銷值:stp
cost (參數(shù))
查看設(shè)備的接口信息:display (interface-type
interface-number)
stp定時器
ping (ip) -t
定時配置:stp
timer (參數(shù))(時間單位 cs)
關(guān)閉命令:shutdown
配置網(wǎng)絡(luò)直徑:stp
bridge-diameter(參數(shù))
邊緣接口配置:stp
edged-port enable
MSTP基礎(chǔ)配置
進入mst域視窗:stp region-configuration
配置MST域名:region-name(參數(shù))
配置mstp的修訂級別:revision-level(參數(shù))
制定VLAN的映射到mstp實例生成樹 :instance (參數(shù)) VLAN (參數(shù))
激活mst:active region-configuration
查看mst域配置信息:display stp region-configuration
查看實例中的生成樹信息:display
stp instance (參數(shù)) brief
配置交換機為實例中的根:stp
instance (參數(shù))priority(參數(shù))
Smart Link 與Monitor
Link配置
創(chuàng)建smart link組并接入窗口:smart-link group (參數(shù))
開啟smart link組功能:smart-link enable
關(guān)閉生成樹:stp
disable 【接口命令】
配置主接口:port(nterface-type
interface-number)master
配置備份接口:port(nterface-type
interface-number) slave
開啟回切功能:restore
enable
設(shè)置回切時間:timer
wtr (參數(shù))
查看smart link組狀態(tài):display smart-link group (參數(shù))
啟用monitor link組:monitor-link group(參數(shù))
配置monitor link上行接口:port(nterface-type interface-number)uplink
配置monitor link下行接口:port(nterface-type interface-number)downlink
配置monitor link回切時間:timer recover-time (參數(shù))
配置Eth-trunk鏈路聚合
創(chuàng)建Eth-trunk接口:interface Eth-trunk(參數(shù))
指定Eth-trunk為手工負載分擔(dān)模式:mode manual load-balance
查看Eth-trunk的接口狀態(tài):display Eth-trunk(參數(shù))
查看Eth-trunk的接口信息:display interface Eth-trunk(參數(shù))
查看Eth-trunk的詳細信息:disp trunkmembership eth-trunk(參數(shù))
指定Eth-trunk為靜態(tài)lacp模式:mode lacp-static
指定接口加入指定Eth-trunk接口:Eth-trunk (參數(shù))
配置活動接口上線闕值:max
active-linknumber (參數(shù))
修改優(yōu)先級:lacp priority (參數(shù)) 參數(shù):可取值范圍0~32768
靜態(tài)路由
配置下一跳路由ip:IP route-static(目的地址IP段)(子網(wǎng)掩碼)(目的IP)
IP route-static
(參數(shù)1)(參數(shù)2)(nterface-type
interface-number)
配置靜態(tài)IP :IP route-static 0.0.0.0 0(參數(shù)3)
配置路由表優(yōu)先級:IP
route-static (參數(shù)1 )(參數(shù)2)(參數(shù)3)preference(參數(shù))
查看靜態(tài)路由信息:display
ip routing-table protocol static
查看路由表手動添加信息:display
ip routing-table protocol static
RIP配置
rip協(xié)議基本配置
環(huán)回地址接口:Loopback (參數(shù))
開啟并創(chuàng)建rip協(xié)議:rip
默認情況下是ripv1
網(wǎng)段接口rip功能制定(開啟)命令:network (參數(shù))
參數(shù):ip段
查看rip協(xié)議更更新情況并開啟rip調(diào)試功能;debugging rip (參數(shù))
<>命令
開啟debug信息屏幕顯示功能:terminal
debugging
terminal monitor
關(guān)閉debug命令:undo
debugging rip (參數(shù))
undo
debugging all
某類型調(diào)試信息查看:debugging rip (參數(shù))(?)
參數(shù)“?”:表示獲取幫助,查看相關(guān)命令
ripv2搭建(開啟ripv2):version
2
RIPV2認證
簡單密碼認證:rip authentication-mode simple (密碼)
MD5密文驗證:rip
authentication-mode md5 (usual/nonstandard)(密碼)
usual:表示使用通用報文格式;nonstandard:表示使用非標準報文格式(IETF標準)
RIp路由協(xié)議的匯總
查看rip默認配置信息:display default-parameter rip
ripv2自動匯總:summary
always (自動開啟)
ripv2匯總關(guān)閉:undo
summary
關(guān)閉相應(yīng)接口下水平分割功能:undo
rip split-horizon
相應(yīng)接口下配置ripv2手動匯總:rip summary-address( 網(wǎng)絡(luò)地址 )(子網(wǎng)掩碼)
配置rip的版本兼容,定時器及協(xié)議優(yōu)先級
配置以廣播形式發(fā)送ripv2報文命令:rip version 2 broadcast
配置以組播形式發(fā)送ripv2報文命令:rip version 2 multicast
停止發(fā)送rip路由更新(撤銷rip報文更新)命令:undo rip output(端口視圖下命令)
rip發(fā)布數(shù)據(jù)庫中所有激活路由查看命令:display
rip (域)database
rip定時器修改命令:timers
rip
(更行定時器)(超市計時器)(垃圾收集定時器)
rip路由優(yōu)先級需改命令:preference(參數(shù))
rip配置全局信息查看命令:display
rip
配置rip抑制接口及單播更新
配置rip接口為抑制接口(靜默接口)命令:silent-interface(接口號)
配置rip單播更新命令:peer(ip地址)
undo rip output 命令來抑制接口,即使配置了單播更新也是無法再以單播的形式發(fā)送路由更新的。禁止接口接收rip報文命令:undo rip input
優(yōu)先級:
silent-interface >rip output
silent-interface >rip output
RIP與不連續(xù)子網(wǎng)
ripv1中解決不連續(xù)子網(wǎng)問題的方法給接口配置第二個ip地址
命令:ip address (ip地址) sub
ripv2
中解決不連續(xù)子網(wǎng)問題的方式關(guān)閉vipv2自動匯總v
rip的水平分割及觸發(fā)更新
打開debug(調(diào)試)功能:debugging rip 1 send (接口號)
查看外發(fā)的路由條目:terminal
monitor
terminal debugging 關(guān)閉debug功能:undo debugging all
接口視圖下關(guān)閉水平分割功能:undo
rip split-horizon
接口視圖下開啟毒性逆轉(zhuǎn):rip
poison-reverse
配置rip路由附加度量值
接口視圖命令: 配置rip Metricin(增加接受度量):rip
metricin 2 配置rip Metricout(增加發(fā)送度量): rip metricout 2
檢測源地址到達目標地址所經(jīng)過網(wǎng)管:tracert
#.#.#.#
rip故障處理
查看接口配置信息命令:display
current-configuration interface (接口號)
”對應(yīng)“信息查詢命令:display this
接口水平分割信息查詢命令:display
rip 1 interface (接口號) verbose
查看鏈路認證信息命令:display
rip1 statistics interface(接口號)
檢測是否可以正常收發(fā)rip路由(查看rip路由表):display ip routing-table protocol rip
檢查路由路由度量值命令:display
rip 1 route
查看所有與字符串rip相關(guān)的配置命令:display current-configuration |{ include(包含所有) rip參
數(shù)}
rip路由引進
引入源路由~路由引入命令:import-route direct(直接)
學(xué)習(xí)引入~路由引入命令:import-route {static(靜態(tài)的)參數(shù)}
查看rip鄰居:display
rip 1 neighbor
OSPF區(qū)域配置
創(chuàng)建ospf命令:ospf 0(0默認為主干區(qū)域)
創(chuàng)建ospf區(qū)域命令:area (區(qū)域ID)
指定ospf協(xié)議接口和接口所屬區(qū)域:network (iP地址段)(ip所屬網(wǎng)管對應(yīng)子網(wǎng)位)
檢查ospf接口通告: display ospf interface
查看ospf鄰居狀態(tài):display ospf peer (brief:簡短的)
查看ospf路由表:display ip routing-table protocol ospf
查看ospf鏈路狀態(tài)數(shù)據(jù)庫信息:display ospf lsdb
ospf認證與被動接口配置
區(qū)域明文認證:authentication-mode simple plain(密碼) {plain:表示明文顯示}
區(qū)域密文認證:authentication-mode md5 1 (密碼) {1:為驗證字標識符}
鏈路認證:ospf
authentication-mode md5 1 (密碼)
配置被動接口,禁止接口接收和發(fā)送ospf報文:silent-interface (接口號){all}
Router-ID DR與BDR
查看當前設(shè)備Router-ID:display router id
配置router-id:router id #.#.#.#
重置ospf協(xié)議進程:reset ospf process
配置ospf協(xié)議私有router-id:ospf 1 routef-id(IP地址)
ospf網(wǎng)絡(luò)類型點到多點配置:ospf
network-type p2mp
還原默認廣播類型:ospf
network-type broadcast
配置接口DR優(yōu)先級:ospf dr-priority (參數(shù))
ospf開銷值,協(xié)議優(yōu)先級及計時器的修改
修改ospf協(xié)議優(yōu)先級:prefernece (參數(shù))
配置運行ospf協(xié)議所需開銷值:ospf cost (參數(shù))
修改hello計時器命令:ospf timer hello (參數(shù))
修改dead計時器命令:ospf timer dead(參數(shù))
rip與ospf的配置
雙向引入路由命令:import-route (參數(shù)rip/ospf)
手工配置引入時的開銷:imoprt-toute (參數(shù)rip/ospf) cost 參數(shù))
rip默認路由發(fā)布:default-route
originate
ospf默認路由發(fā)布:default-route-advertise
always
IPV6
開啟ipv6全局功能:ipv6
在端口下開啟ipv6功能:ipv6 enable
配置自動生成的鏈路本地地址:ipv6
address auto link-local
查看自動生成的鏈路本地地址:display
ipv6 interface
配置ipv6命令:ipv6 address (地址)
查看配置的全局地址:display
ipv6 interface (接口號)
配置結(jié)果查看命令:display
ipv6 interface brief
配置ripng進程:ripng (參數(shù))
啟用接口ripng:ripng (參數(shù))enable查看ripng (參數(shù))路由信息:display ripng 1 route 創(chuàng)建ospfv3進程(參數(shù)):opsfv3 (參數(shù))
配置router-ID:router id (#.#.#.#)
在接口下配置ospfv3進程區(qū)域:ospfv3 (參數(shù)) area (參數(shù))
DHCP
開啟dhcp功能:dhcp enable
開啟接口dhcp服務(wù)功能:dhcp select interface
配置租期:dhcp
servse lease [day ] (參數(shù))
配置地址池中不參與分配的地址范圍:dhcp
server excluded -ip-address (ip段始)(ip段尾)
指定接口下dns服務(wù)器:dhcp server dns-list (ip 地址)
查看dhcp地址池中地址分布情況:display ip pool
創(chuàng)建一個全局地址池:ip
pool (名稱)
配置全局地址池分配網(wǎng)段范圍:network(ip地址)
配置dncp客戶端網(wǎng)關(guān)地址:gateway-list (ip地址)
開啟接口的dncp功能使用全局地址池為客戶端分配地址:dhcp select global
開啟接口dhcp中繼gon功能:dhcp select relay
指定dhcp服務(wù)器地址:dhcp reley server-ip (ip地址)創(chuàng)建dhcp服務(wù)器組:dhcp server group (名稱)
添加遠端dhcp服務(wù)器組:dhcp-server (ip地址)
配置端口到指定的服務(wù)器組:dhcp relay server-select (名稱)
基本ACL
基本acl規(guī)則的命令結(jié)構(gòu):
rule [rule-id] {deny
| permit} [source {source-address source-wildcard | any } |
fragment |logging | time-range time-
name]
參數(shù)說明:
rule:表示這是一條規(guī)則
rele-id:表示這條規(guī)則的編號
deny | permit:表示這是一個二選一選項,表明這條規(guī)則的相關(guān)處理動作。deny表示“拒絕”;permit表示“允許”。
source:表示源ip地址信息
source-address: 表示具體的源ip地址
source-wildcard:表示與source-address相對應(yīng)得匹配符
any:表示源ip地址可以是任何地址
fragment:表示該規(guī)則只對分區(qū)非首片分區(qū)報文有效
logging:表示需要將匹配上該規(guī)則的ip報文進行日志記錄
time-range time-name :表示該規(guī)則的生效時間段為time-name
編號區(qū)分:
2000~2999基本acl 3000~3999高級acl
4000~4999二層acl 5000~5999自定義acl
創(chuàng)建ACL:acl (編號)
拒接源ip地址規(guī)報文則:rule deny source (ip地址)(匹配符)
拒接目的ip地址報文規(guī)則:rule deny destination (ip地址)(匹配符)
使用報文過濾技術(shù)將acl規(guī)則應(yīng)用到接口上:traffic-filter [utbound/inbound] acl (編號)(utbound表示出站,inbound表示入站)
允許源地址的規(guī)則:rule(規(guī)則id) permit source (ip地址)(子網(wǎng)掩碼)[any]
拒接源地址的規(guī)則:rule (規(guī)則id)deny
source (ip地址)(子網(wǎng)掩碼)[any]
查看acl(編號)的配置:display acl (編號)
基礎(chǔ)過濾工具
數(shù)據(jù)方向調(diào)用acl:acl(編號)
[inbound//utbound] 查看設(shè)備控制訪問列表:display acl all
高級acl股則格式:rule (規(guī)則id) permit / deny (協(xié)議) source (ip地址)(子網(wǎng)掩碼) [any]
配置(filter-policy)過濾策略調(diào)用acl:filter-policy (acl編號) impory 配置前綴列表過濾路由: ip ip-prefix 1 deny (ip地址) (子網(wǎng)掩碼) greater-equal (網(wǎng)絡(luò)位)
less-equal(網(wǎng)絡(luò)位)
注解:
greater-equal:表示大于等于less-equal:表示小于等于
配置放行所有其它路由:ip
ip-prefix 1 permit 0.0.0.0 0 less-equal 32
配置(filter-policy)過濾策略調(diào)前綴列表:filter-policy ip-prefix 1 import
SNMP協(xié)議基礎(chǔ)配置
開啟agent命令:snmp-agent
查看系統(tǒng)信息:display
SNMP-agent sys-info
配置snmp版本:snmp-agent sys-info [v1/v2c/v3]
查看agent信息:display snmp-agent sys-info version
配置nms管理權(quán)限:
acl (編號)
限制管理設(shè)備:rule (規(guī)則編號 ) permit source (ip地址)(子網(wǎng)掩碼)
不允許管理設(shè)備:rule (規(guī)則編號)deny source (ip地址) (子網(wǎng)掩碼)
配置用戶組,用戶名,并指定使用acl: snmp-agent
usm-user v3 (用戶名)
(用戶組)acl (編號)
查看SNMPv3的用戶信息:display snmp-agent sum-user
配置Agent發(fā)送trap消息:snmp-agent
target-host trap-hostname (網(wǎng)管名) address (目標地址池) udp-port (端口號) trap-paramsname (網(wǎng)管名)
開啟設(shè)備告警開關(guān):snmp-agent
trap enable
設(shè)置告警消息列隊長度:snmp-agent
trap queue-size (參數(shù)值)
設(shè)置報文消息保存時間:snmp-agent
trap life (參數(shù)值)
配置管理員聯(lián)系方式:snmp-agent
sys-info contact call admin (電話號碼)
查看snmp Agent輸出網(wǎng)管:display snmp-agent target-host
GRE協(xié)議基本配置(tunnel隧道創(chuàng)建)
創(chuàng)建隧道接口:interface tunnel (接口號)指定隧道模式為gre:tunnel-protocol gre
配置接口源地址:source (ip地址)
配置 接口目標地址:destination (ip地址)
注解:一條隧道鏈路兩端接口ip地址必須在同一個網(wǎng)站注解:trunnel接口信息顯示:Line protocol
current state : DOWN 不知道如何啟用
配置動態(tài)路由協(xié)議省略
NTP
靜態(tài)nat內(nèi)部地址池到外部地址池一對一轉(zhuǎn)換:nat static global (外部地址) inside (內(nèi)部地址)
查看靜態(tài)ntp配置信息:display nat static
配置nat outbound 外網(wǎng)地址池:nat
addres-group 1 (頭ip地址)(尾ip地址) acl (編號)
rule (規(guī)則編號)permit source (ip地址)(子網(wǎng)掩碼)
在接口下將acl與地址池相關(guān)聯(lián):nat outbounb (acl編號) address-group 1 no-pat
注解:只有acl規(guī)定的地址才可以使用地址池進行地址轉(zhuǎn)換
查看NAT outbound信息:display nat outbound
在接口上配置Easy-ip特性,使用接口地址為轉(zhuǎn)化后的地址:nat
outbound (acl編號)
查看NAT Session的詳細信息:display nat session protocol udp verbose
在接口指定內(nèi)網(wǎng)服務(wù)器映射之外網(wǎng),外網(wǎng)訪問內(nèi)網(wǎng)服務(wù)器,指定服務(wù)器通信協(xié)議類型為tcp:
命令:nat server protocol [tcp(協(xié)議類型)] global (服務(wù)器公網(wǎng)地址)[fcp(服務(wù)協(xié)議)] inside (服務(wù)器私網(wǎng)地址) [ftp(協(xié)議端口號,ftp協(xié)議默認端口號為21)]
啟用nat alc功能:nat alg ftp enable
查看nat server信息:display nat server
VRRP
在接口穿件vrrp備份組:vrrp vrid (id號) virtual-ip (ip地址)
配置接口vrrp優(yōu)先級:vrrp vrid (id 號) priority (參數(shù))
查看vrrp信息:display vrrp / brief(簡要狀態(tài)) /interface (詳細狀態(tài))
修改虛擬組為非搶占模式:vrrp
vrid (id號) preempt-mode disable
配置上行接口監(jiān)控:vrrp
vrid (id號) track interface (上行接口號) reduced (參數(shù))
vrrp接口md5認證:vrrp vrid (id號) authentication-mode md5(密碼)
ppp認證
設(shè)置本端的ppp協(xié)議對對端設(shè)備的認證方式為pap:ppp authentication-mode pap domain (域名)進入aaa視圖,創(chuàng)建認證方案:authentication-scheme (域名-id)
配置認證模式為本地認證:authentication-mode
local
創(chuàng)建域,并進入域視圖:domain (域名)
配置域的認證方式:authentication-scheme (域名-id)
在aaa視圖下,配置儲存在本地,對對端口認證所使用的用戶名和密碼
local-user
(用戶名) passwork cipher (密碼) local-user (用戶名)
service-type ppp
配置本端被對端以pap認證時本地發(fā)送的pap用戶和密碼
ppp pap local-user (用戶名)
password cipher (密碼)在接口下配置認證方式為chap:ppp
authentication-mode chap
在對端接口下配置chcp認證的用戶名和密碼:ppp chap (用戶名)
ppp chap password (密碼)在接口下配置鏈路層協(xié)議HDLC:link-protocol
hdlc
幀中繼
接口配置鏈路層協(xié)議為FR:link-protocol fr
允許幀中繼逆向解析地址生產(chǎn)地址映射表:fr
inarp
接口下手動配置ip地址與DLCI的靜態(tài)映射:fr map ip (ip地址) (DLCI)[broadcast]
查看pvc的建立情況:display fr pvc-info
手工配置ospf鄰居:peer (ip地址)
總結(jié)
以上是生活随笔為你收集整理的华为虚拟机eNSP命令大全的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Object C中文件后缀名
- 下一篇: idea安装axios