华为基础命令总结
- 格式:docx
- 大小:70.56 KB
- 文档页数:12
本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!== 本文为word格式,下载后可方便编辑和修改! ==华为操作指导书篇一:LTE华为后台操作指导书RNC机房操作指导总结一. TD-LTE组网简介整个TD-LTE系统由3部分组成,核心网(EPC),接入网(eNodeB),用户设备(UE).EPC又分为三部分:MME 负责信令处理部分,S-GW 负责本地网络用户数据处理部分 P-GW 负责用户数据包与其他网络的处理。
接入网也称E-UTRAN,由eNodeB构成。
eNodeB与EPC之间的接口称为S1接口,eNodeB之间的接口称为X2接口,eNodeB与UE之间的接口称为Uu接口。
二. LTE网管客户端安装1、 LTE网管系统目前有两套,一套为M201X系统,另一套为新版OMC920系统,两套系统主要功能基本相同,但后者将TDS系统统一整合进来;2、 LTE网管的安装:系统的安装:M201X网管系统的安装,首先在IE地址栏中,输入IP地址http://10.211.176.80/cau/,然后下载安装,OMC920网管系统,则要输入IP地址http://10.212.96.45/cau/,然后下载安装;3、 OMC920系统网管安装成功后,需要将附件hosts文件复制到C:\WINDOWS\system32\drivers\etc目录下,替换系统自带的hosts文件,否则登录时会出现异常,M201X系统没有此类问题;后面操作因M201X与OMC920类似,故仅以OMC920网管系统为例说明;三. LTE网管客户端登录登陆网管OMC920客户端。
打开客户端后,显示的是“用户登陆”,需要填写,用户名,密码,当多个OMC920客户端登陆时,需点击服务器下拉菜单,增加网元信息。
成功登录后进入OMC920网管系统首页,内容包括各类维护操作的菜单栏、工具栏和一些快捷工具图示等;OMC维护系统包括MML命令、结果查询、监控和维护等主要功能,后面对这些具体功能进行详细介绍;四. LTE常用的操作4.1 eNodeB MML常用命令在网络规划和优化工作中,对单个eNodeB进行远端操作维护的情况较少,一般都可以在M201X下对eNodeB进行相关的操作。
华为交换机配置命令大全华为交换机是一种高性能、高可靠的数据通信设备,广泛应用于各种网络环境中。
为了更好地使用华为交换机,我们需要了解一些基本的配置命令。
本文将为大家详细介绍华为交换机的配置命令大全,帮助大家更好地了解和使用华为交换机。
1. 登录华为交换机。
首先,我们需要登录华为交换机进行配置。
一般来说,我们可以通过串口、Telnet或SSH方式登录交换机。
以SSH方式登录为例,我们可以使用以下命令:```shell。
ssh -l username 192.168.1.1。
```。
其中,username为登录用户名,192.168.1.1为交换机的IP地址。
登录成功后,我们需要输入密码进行验证。
2. 查看交换机当前配置。
在登录成功后,我们可以使用以下命令查看交换机的当前配置信息:```shell。
display current-configuration。
```。
这条命令可以显示出交换机当前的全部配置信息,包括接口配置、VLAN配置、路由配置等。
3. 配置交换机接口。
接下来,我们可以对交换机的接口进行配置。
比如,我们可以通过以下命令配置一个VLAN接口:```shell。
interface Vlanif1。
ip address 192.168.1.1 255.255.255.0。
```。
这条命令将为VLAN接口Vlanif1配置IP地址为192.168.1.1,子网掩码为255.255.255.0。
4. 配置交换机VLAN。
除了配置接口,我们还可以对交换机的VLAN进行配置。
比如,我们可以使用以下命令创建一个VLAN:```shell。
vlan 10。
```。
这条命令将创建一个VLAN ID为10的VLAN。
5. 配置交换机路由。
在需要进行路由配置时,我们可以使用以下命令添加静态路由:```shell。
ip route-static 0.0.0.0 0.0.0.0 192.168.1.254。
```。
华为路由器命令总结en 进入特权模式conf 进入全局配置模式in s0 进入 serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议 hdlc 或者 pppip unn e0exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表ena password 口令writeexit以上根据中国电信 ddn 专线多数情况应用普通用户模式enable 转入特权用户模式exit 退出配置help 系统帮助简述language 语言模式切换ping 检查网络主机连接及主机是否可达show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器特权用户模式#?clear 清除各项统计信息clock 管理系统时钟configure 进入全局配置模式debug 开启调试开关disable 返回普通用户模式download 下载新版本软件和配置文件erase 擦除FLASH中的配置exec-timeout 打开EXEC超时退出开关exit 退出配置first-config 设置或清除初次配置标志help 系统帮助简述language 语言模式切换monitor 打开用户屏幕调试信息输出开关no 关闭调试开关ping 检查网络主机连接及主机是否可达reboot 路由器重启setup 配置路由器参数show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表arp 设置静态ARP人口chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表dialer-list 创建dialer-listdram-wait 设置DRAM等待状态enable 修改ENABLE口令exit 退出全局配置模式firewall 配置防火墙状态flow-interval 设置流量控制时间间隔frame-relay 帧中继全局配置命令集ftp-server FTP 服务器help 系统帮助命令简述host 添加主机名称和其IP地址hostname 修改主机名ifquelen 更改接口队列长度interface 选择配置接口ip 全局IP配置命令子集ipx 全局IPX配置命令子集loghost 设置日志主机IP地址logic-channel 配置逻辑通道login 启动EXEC登录验证modem-timeout 设置 modem 超时时间multilink 配置multilink 用户使用的接口multilink-user 配置multilink 用户使用的接口natserver 设置FTP,TELNET,WWW服务的IP地址no 关闭某些参数开关priority-list 创建优先级队列列表router 启动路由处理settr 设置时间范围snmp-server 修改SNMP参数tcp 配置全局TCP参数timerange 启动或关闭时间区域user 为PPP验证向系统中加入用户vpdn 设置VPDNvpdn-group 设置VPDN组x25 X.25协议分组层华为路由器配置详解基本命令en 进入特权模式conf 进入全局配置模式in s0 进入 serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议 hdlc 或者 pppip unn e0exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表ena password 口令writeexit以上根据中国电信 ddn 专线多数情况应用普通用户模式enable 转入特权用户模式exit 退出配置help 系统帮助简述language 语言模式切换ping 检查网络主机连接及主机是否可达show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器特权用户模式#clear 清除各项统计信息clock 管理系统时钟configure 进入全局配置模式debug 开启调试开关disable 返回普通用户模式download 下载新版本软件和配置文件erase 擦除FLASH中的配置exec-timeout 打开EXEC超时退出开关exit 退出配置first-config 设置或清除初次配置标志help 系统帮助简述language 语言模式切换monitor 打开用户屏幕调试信息输出开关no 关闭调试开关ping 检查网络主机连接及主机是否可达reboot 路由器重启setup 配置路由器参数show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表arp 设置静态ARP人口chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表dialer-list 创建dialer-listdram-wait 设置DRAM等待状态enable 修改ENABLE口令exit 退出全局配置模式firewall 配置防火墙状态flow-interval 设置流量控制时间间隔frame-relay 帧中继全局配置命令集ftp-server FTP 服务器help 系统帮助命令简述host 添加主机名称和其IP地址hostname 修改主机名ifquelen 更改接口队列长度interface 选择配置接口ip 全局IP配置命令子集ipx 全局IPX配置命令子集loghost 设置日志主机IP地址logic-channel 配置逻辑通道login 启动EXEC登录验证modem-timeout 设置 modem 超时时间multilink 配置multilink 用户使用的接口multilink-user 配置multilink 用户使用的接口natserver 设置FTP,TELNET,WWW服务的IP地址no 关闭某些参数开关priority-list 创建优先级队列列表router 启动路由处理settr 设置时间范围snmp-server 修改SNMP参数tcp 配置全局TCP参数timerange 启动或关闭时间区域user 为PPP验证向系统中加入用户vpdn 设置VPDNvpdn-group 设置VPDN组x25 X.25协议分组层华为路由器以太网口配置命令来源:作者:出处: 2006-01-19 进入论坛关键词:下一页 1 2路由器以太网口配置命令2.1.1 description设置以太网口描述。
hdc常用命令1. 什么是hdc?hdc(华为鲲鹏开发工具链,Huawei Developer Compiler)是华为公司推出的一套针对鲲鹏处理器的编译工具链。
它提供了一系列常用命令,方便开发者进行代码编译、调试和性能优化等操作。
本文将详细介绍hdc常用命令的使用方法和功能。
2. 常用命令列表下面是一些常用的hdc命令及其功能:•hdc:显示hdc帮助信息•hdc version:显示hdc版本信息•hdc config:配置hdc环境变量•hdc compile:编译代码•hdc link:链接目标文件生成可执行文件•hdc run:运行可执行文件•hdc debug:调试程序•hcc:C语言编译器•as:汇编器3. 常用命令的使用方法和功能介绍3.1 hdc该命令用于显示hdc帮助信息,可以通过以下方式使用:$ hdc --help3.2 hdc version该命令用于显示当前安装的hdc版本信息,可以通过以下方式使用:$ hdc version3.3 hdc config该命令用于配置hdc环境变量,可以通过以下方式使用:$ hdc config --set ENV_VAR_NAME=VALUE其中,ENV_VAR_NAME为环境变量名称,VALUE为环境变量的值。
3.4 hdc compile该命令用于编译代码,可以通过以下方式使用:$ hdc compile SOURCE_FILE [OPTIONS]其中,SOURCE_FILE为源代码文件的路径,可以是C、C++或汇编语言文件。
OPTIONS 为可选参数,用于指定编译选项。
3.5 hdc link该命令用于链接目标文件生成可执行文件,可以通过以下方式使用:$ hdc link OBJECT_FILE [OPTIONS]其中,OBJECT_FILE为目标文件的路径。
OPTIONS为可选参数,用于指定链接选项。
3.6 hdc run该命令用于运行可执行文件,可以通过以下方式使用:$ hdc run EXECUTABLE [ARGS]其中,EXECUTABLE为可执行文件的路径。
好网吧好网络——华为3COM网吧网络解决方案之网关配置指导——华为三康技术有限公司Huawei-3Com Technologies Co., Ltd.目录第一部分配置原则概述 (3)1需要注意的配置事项 (3)1.1配置ACL对非法报文进行过滤 (3)1.1.1进行源IP和目的IP过滤 (3)1.1.2限制ICMP报文 (5)1.1.3限制netbios协议端口 (5)1.1.4限制常见病毒使用的端口 (6)1.1.5关闭没有使用的端口 (7)1.2NAT配置注意事项 (7)1.3路由配置注意事项 (7)1.4进行IP-MAC地址绑定 (8)1.5限制P2P应用(根据实际情况可选) (8)1.5.1通过ACL限制端口 (8)1.5.2结合QOS和ACL限制端口流量 (9)1.5.3限制单机的NAT会话数 (11)1.5.4在客户机上通过软件限制 (11)2附:限制常见P2P软件端口的ACL (11)第二部分典型配置实例 (12)1单出口典型配置 (12)1.1局域网内的主机地址是私网IP地址 (12)1.2局域网内的主机地址是公网IP地址 (19)2双出口链路备份典型配置 (27)2.1两条链路都是以太网链路的情况 (27)2.2两条链路是以太网链路+PPPOE链路的情况 (36)3双出口同时实现负载分担和链路备份典型配置 (45)第一部分配置原则概述随着网络建设和应用的不断深入,网络安全问题正逐渐成为一个突出的管理问题。
AR18系列路由器通过多种手段和配置可以控制和管理网络的流量,能够有效地实施各种防攻击策略。
尤其在网吧这种复杂的网络环境中,全面合理的配置能够大大提高网络的稳定性和可靠性。
由于网吧上网人员数量多、构成复杂、流动性大,因此网络流量具有流量大、协议种类多、流量复杂等特点。
一般网吧局域网内均有一定程度主机感染病毒,同时也很容易被用来发起网络攻击,或者被他人攻击,这就对网吧中的核心设备――网关提出了较高的要求。
华为交换机命令规则一、概述华为交换机是目前市场上应用最广泛的交换机之一,其性能强大且具有高度可靠性。
在使用华为交换机进行网络管理和配置时,熟悉交换机的命令规则是非常重要的。
二、华为交换机命令格式华为交换机的命令格式一般为以下几个部分:其中,命令类别可以是系统管理命令、配置命令、显示命令等。
命令是执行特定操作的关键字,参数则是用于进一步指定操作的信息。
下面是一些常用命令类别的说明:•系统管理命令:用于管理和维护交换机,例如重启交换机、备份和恢复配置等。
•配置命令:用于配置交换机的各个参数,例如设置VLAN、端口镜像等。
•显示命令:用于查看交换机的状态和已配置信息,例如查看端口状态、查看MAC地址表等。
三、华为交换机命令规则在使用华为交换机的命令时,有一些规则需要遵守,以下是一些常见的华为交换机命令规则:1.命令不区分大小写:华为交换机的命令不区分大小写,例如”displaYversion”与”DISPLAY VERSION”是等价的。
2.命令的缩写:华为交换机支持命令的缩写,只需输入命令的前几个字母即可,但是命令缩写不能引起歧义。
3.命令的完整输入:当多个命令具有相同的前缀时,为了确保输入的是正确的命令,需要输入命令的完整名字,并用空格隔开。
4.命令建议功能:华为交换机提供了命令建议功能,可以通过按下”Tab”键自动补全命令,提高配置的效率。
5.命令历史记录:华为交换机支持命令历史记录功能,可以通过按下”Ctrl+R”键来搜索和执行之前执行过的命令。
四、华为交换机命令示例下面是一些常见的华为交换机命令示例:1.显示交换机版本信息:display version2.配置交换机主机名:system-viewsysname Switch13.配置交换机端口VLAN:interface GigabitEthernet 1/0/1port link-type accessport default vlan 104.显示端口状态信息:display interface GigabitEthernet 1/0/15.查看交换机MAC地址表:display mac-address五、总结本文简要介绍了华为交换机命令规则,并给出了一些常见的华为交换机命令示例。
华为交换机deny的用法1. 引言华为交换机是一种高性能、高可靠性的网络设备,广泛应用于各行各业的企业和组织中。
在网络安全管理中,deny命令是一种非常重要的功能,可以帮助管理员实现对网络流量的精确控制和过滤。
本文将详细介绍华为交换机deny的用法,包括deny的基本概念、deny的配置方法以及deny的应用场景等。
2. deny的基本概念deny是华为交换机中的一种命令,用于配置访问控制列表(ACL)中的拒绝规则。
ACL是一种用于过滤和限制网络流量的机制,可以根据源IP地址、目的IP地址、协议类型、端口号等条件对网络流量进行控制。
deny命令可以在ACL中添加一条拒绝规则,当网络流量满足该规则时,将被交换机丢弃或拒绝转发。
3. deny的配置方法使用deny命令配置拒绝规则需要以下几个步骤:3.1 创建ACL首先,需要创建一个ACL,用于存储拒绝规则。
可以使用以下命令创建一个标准ACL:[Switch] acl number 2000[Switch-acl-basic-2000] rule deny上述命令创建了一个编号为2000的标准ACL,并添加了一条拒绝规则。
3.2 配置拒绝规则在创建ACL后,需要配置具体的拒绝规则。
可以使用以下命令配置拒绝规则:[Switch] acl number 2000[Switch-acl-basic-2000] rule deny source 10.0.0.0 0.255.255.255上述命令配置了ACL编号为2000的拒绝规则,拒绝源IP地址为10.0.0.0/8的流量。
3.3 应用ACL配置完拒绝规则后,需要将ACL应用到具体的接口上。
可以使用以下命令将ACL应用到接口上:[Switch] interface GigabitEthernet 0/0/1[Switch-GigabitEthernet0/0/1] acl 2000 inbound上述命令将ACL编号为2000的ACL应用到GigabitEthernet 0/0/1接口的入方向。
hdc常用命令-回复HDC(华为开发者工具链)是华为公司自主研发的一套用于开发华为设备的开发者工具链。
它提供了一系列的命令,可以帮助开发者进行设备的调试、编译和部署等工作。
本文将介绍HDC常用命令的使用方法,并逐步解析其功能和应用场景。
1. hdc config该命令用于配置HDC环境,包括设置HDC的路径、设备的连接方式等。
在使用HDC之前,首先需要将HDC配置为适合你的开发环境。
例如,可以使用"set HDC_HOME=D:\hdc"命令将HDC的安装路径设置为D盘的hdc文件夹。
2. hdc start当配置完成后,可以使用hdc start命令启动HDC服务。
该命令会检测是否有设备连接到计算机,并启动与设备之间的通信。
在设备连接成功后,可以使用其他HDC命令对设备进行操作。
3. hdc devices使用hdc devices命令可以查看当前已连接的设备列表。
该命令会显示设备的序列号、型号以及连接状态等信息。
可以通过该命令确认设备是否成功连接到计算机。
4. hdc runhdc run命令用于在设备上运行应用程序或命令。
可以使用该命令将编译好的应用程序安装到设备上,并启动应用程序。
例如,可以使用"hdc run -p com.example.myapp"命令安装并启动包名为com.example.myapp 的应用程序。
5. hdc push使用hdc push命令可以将文件或文件夹从计算机复制到设备上。
例如,可以使用"hdc push D:\myapp.apk /sdcard/"命令将D盘下的myapp.apk文件复制到设备的sdcard目录下。
6. hdc pull相反,hdc pull命令可以将文件或文件夹从设备复制到计算机上。
例如,可以使用"hdc pull /sdcard/myapp.apk D:\"命令将设备上的/sdcard/myapp.apk文件复制到计算机的D盘根目录下。
HDC常用命令HDC(华为云设备)是华为云提供的一种云计算资源管理工具,它可以帮助用户管理和操作自己的云资源。
在使用HDC时,了解和掌握一些常用命令是非常重要的。
本文将介绍HDC的常用命令,包括登录、创建云服务器、管理云硬盘等操作。
登录首先,我们需要登录到HDC控制台。
在登录之前,我们需要确保已经安装了HDC客户端,并且已经配置了正确的访问凭证。
hdc login此命令将会打开一个浏览器窗口,要求输入账号和密码进行登录。
成功登录后,会自动保存访问凭证到本地。
创建云服务器创建云服务器是使用HDC的一个重要功能。
下面是创建云服务器的命令示例:hdc create server --name myserver --flavor m1.small --image ubuntu:18.04上述命令中的参数说明如下: - --name:指定服务器名称。
- --flavor:指定服务器规格。
- --image:指定镜像名称。
创建成功后,系统会返回新建服务器的ID和IP地址等信息。
管理云硬盘在使用HDC时,我们可能需要对云硬盘进行管理操作。
下面是一些常用的云硬盘管理命令示例:1.创建云硬盘hdc create volume --name myvolume --size 100上述命令中的参数说明如下: - --name:指定云硬盘名称。
- --size:指定云硬盘大小。
2.挂载云硬盘到服务器hdc attach volume --server myserver --volume myvolume上述命令中的参数说明如下: - --server:指定服务器名称。
- --volume:指定云硬盘名称。
3.卸载云硬盘hdc detach volume --server myserver --volume myvolume上述命令中的参数说明如下: - --server:指定服务器名称。
- --volume:指定云硬盘名称。
华为交换机动态链路聚合命令华为交换机动态链路聚合命令一、动态链路聚合简介动态链路聚合(Dynamic Link Aggregation,DLA)是一种将多个物理链路绑定成一个逻辑链路的技术。
通过将多个物理链路绑定成一个逻辑链路,可以提高网络带宽、提高网络可靠性和实现负载均衡等功能。
在华为交换机中,动态链路聚合可以通过LACP协议实现。
LACP协议是一种标准化的协议,可以实现交换机之间的动态链路聚合。
二、配置动态链路聚合命令1. 创建Link Aggregation Group(LAG)在华为交换机中创建Link Aggregation Group需要使用以下命令:[Switch] interface gigabitethernet 0/0/1[Switch-GigabitEthernet0/0/1] port link-aggregation group 1[Switch-GigabitEthernet0/0/1] quit其中,gigabitethernet 0/0/1表示需要绑定的物理接口,group 1表示创建的LAG编号。
2. 配置LAG属性创建好LAG后,还需要对LAG进行属性配置。
以下是常用的LAG属性配置命令:[Switch] interface Eth-Trunk 1[Switch-Eth-Trunk1] mode lacp-static[Switch-Eth-Trunk1] lacp priority 32768[Switch-Eth-Trunk1] quit其中,mode lacp-static表示LAG使用静态LACP模式,lacp priority 32768表示LAG的优先级为32768。
3. 配置物理接口将物理接口绑定到LAG上需要使用以下命令:[Switch] interface gigabitethernet 0/0/2[Switch-GigabitEthernet0/0/2] quit4. 查看LAG状态查看创建好的LAG状态需要使用以下命令:[Switch] display link-aggregation summary其中,可以查看到LAG的编号、状态、绑定的物理接口等信息。
MSR路由器的命令在网络世界中,路由器被广泛应用于连接和转发数据包。
而MSR路由器作为一种高性能、可靠的路由器设备,在网络通信中扮演着至关重要的角色。
本文将从MSR路由器的命令角度,探讨其功能和应用。
一、MSR路由器简介MSR路由器是一种基于模块化的路由器设备,由华为公司生产和销售。
它采用了先进的硬件和软件技术,拥有强大的处理能力和可靠的性能。
MSR路由器适用于各种规模的网络环境,包括企业、机构和运营商网络等。
二、MSR路由器的命令分类1. 基础命令基础命令是MSR路由器中最常用的命令之一,它包括了路由配置、接口管理、IP地址配置等内容。
例如,我们可以通过以下命令配置路由器的IP地址:```[Router] interface GigabitEthernet 0/0/1[Router-GigabitEthernet0/0/1] ip address 192.168.1.1 255.255.255.0[Router-GigabitEthernet0/0/1] quit```通过以上命令,我们成功配置了GigabitEthernet 0/0/1 接口的IP地址为 192.168.1.1,子网掩码为 255.255.255.0。
2. 路由命令路由命令是MSR路由器的核心命令之一,它允许我们配置路由器之间的数据包转发。
使用路由命令,我们可以建立静态路由、动态路由等多种路由方式。
例如,我们可以通过以下命令配置一个静态路由:```[Router] ip route-static 0.0.0.0 0.0.0.0 192.168.0.1```通过以上命令,我们将默认路由指向了下一跳地址为 192.168.0.1。
3. 安全命令安全命令是保障网络安全的重要命令,它允许我们进行访问控制、防火墙设置等操作。
例如,我们可以通过以下命令配置一个简单的访问控制列表(ACL):```[Router] acl 2000[Router-acl-basic-2000] rule permit source 192.168.1.0 0.0.0.255[Router-acl-basic-2000] quit[Router] interface GigabitEthernet 0/0/1[Router-GigabitEthernet0/0/1] packet-filter 2000 inbound```通过以上命令,我们创建了一个ACL 2000,允许来自 192.168.1.0 网段的数据包通过 GigabitEthernet 0/0/1 接口。
删除设备配置reset saved-configuration重启reboot看当前配置文件display current-configuration改设备名sysname保存配置save进入特权模式sysview华为只有2层模式不像cisco enale之后还要conf t定义aclacl nubmere XXXX(3000以上)进入以后rule permit/deny IP/TCP/UDP等source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq注意华为默认没有deny any any防火墙上端口加载ACL[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound防火墙上新增加用户local-user XXX(用户名)password simple XXX(密码)local-user XXX service-type ppp删除某条命令undo(类似与cisco的no)静态路由ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX对vpdn用户设置acl的接口inte***ce Virtual-T emplate1查看路由表display ip routing-table设定telnet密码user-inte***ce vty 0 4user privilege level 3set authentication password simple XXX启动/关闭启动un shut关闭shut动态nat设置acl number 3000rule 0 permit ip source XXX.XXX.XXX.XXXrule 1 permit ip source XXX.XXX.XXX.XXXrule 2 permit ip source XXX.XXX.XXX.XXXinte***ce Ethernet1/0description ====To-Internet(WAN)====ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXXnat outbound 3000ipsec policy policy1利用acl来做符合acl的IP地址可以出去(注意此处的ACL隐含了deny any any)不符合的IP地址不可以出去创建vlan[shzb-crsw-s6506-1]vlan 100华为vlan不支持name将port放入vlan创建了vlan后进入vlan模式[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8表示从G1/0/1 到1/0/8放入VLAN 100创建trunkinte***ce GigabitEthernet1/0/1duplex fullspeed 1000* port link-type trunk* port trunk permit vlan allport link-aggregation group 1带*号的是创建trunk链路的语句vlan地址指定inte***ce Vlan-inte***ce2description serverip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXXvrrp vrid 2 virtual-ip XXX.XXX.XXX.XXXvrrp vrid 2 priority 120vrrp vrid 2 preempt-mode timer delay 10其中vrrp语句指定vrrp 类似与hsrp使用vrrp要注意的是华为不支持pvst只能一台完全是主,一台完全是备份在主vrrp设备上要指定stp instance 0 root primarystp TC-protection enablestp enable在从vrrp设备上要指定stp instance 0 root secondarystp TC-protection enablestp enable交换机下面绑acl首先进入接口模式,输入qos命令[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos在输入如下命令[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound ip-group 3000华为交换机只能指定inbound方向启用ospf[shzb-crsw-s6506-1]ospf 100[shzb-crsw-s6506-1-ospf-100]area 0[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX 配置ospf重发布[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit[shzb-crsw-s6506-1-ospf-100]import-route static建立link-group(类似与cisco的channel-group)link-aggregation group 1 mode manual然后进入接口port link-aggregation group 1启用VRRP之前必须输入vrrp ping-enable使得客户能ping网关inte***ce M-Ethernet0/0/0是CPU板的管理口。
华为交换机命令规则华为交换机作为企业级网络通信设备的代表,其命令规则成为了广大网络工程师必须掌握的技能之一。
以下将详细介绍华为交换机的命令规则,帮助大家更好的掌握这一技能。
一、命令符号和特殊符号华为交换机的命令符号包括"-"、"+"、"|"和" ",其中"-"表示当前命令继续执行,"+"表示当前命令的下一级命令,"|"表示当前命令的并列命令," "表示当前命令的缩进。
华为交换机的特殊符号包括"!"、"#"和"$",其中"!"表示注释符号,"#"表示特权模式符号,"$"表示用户模式符号。
二、命令状态和提示符华为交换机有三种命令状态,分别是系统视图、用户视图和特权视图。
系统视图是华为交换机最高权限的运行状态,可以配置所有系统参数;用户视图是普通用户的运行状态,只能查看配置状态;特权视图是通过特权密码进入的特殊状态,可以使用一些高级命令。
华为交换机的提示符与命令状态有关,例如,系统视图的提示符为"#",用户视图的提示符为">",特权视图的提示符为"#"或">"。
此外,提示符的命名还包括主机名和虚拟局域网号码等。
三、命令结构和实例华为交换机的命令结构包括命令单元、参数单元和参数值三个部分,其中命令单元一般是前缀部分,参数单元是命令单元后面的部分,参数值是命令的具体内容。
例如,配置交换机端口的命令结构如下:[huawei] interface ethernet X/Y/Z其中,"huawei"是主机名,"interface"是命令单元,"ethernetX/Y/Z"是参数单元,其中X/Y/Z为端口号。
华为路由器和防火墙配置命令总结一、access-list 用于创建访问规则。
(1)创建标准访问列表access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ](2)创建扩展访问列表access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ](3)删除访问列表no access-list { normal | special } { all | listnumber [ subitem ] }【参数说明】normal 指定规则加入普通时间段。
special 指定规则加入特殊时间段。
listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。
listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。
permit 表明允许满足条件的报文通过。
deny 表明禁止满足条件的报文通过。
protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较的概念;为IP时有特殊含义,代表所有的IP协议。
source-addr 为源地址。
source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。
dest-addr 为目的地址。
dest-mask 为目的地址通配位。
operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个端口。
华为16条行动法则01 .要想多赚钱,就得多干活任正非说:“第一,你要成功,就要奋斗。
第二,你要想吃饭,就得要工作,没有人为你做牛做马。
凭什么你享乐的时候,让我们挣钱养活你啊。
”以成果证明自我价值,这是我们成为优秀职业工作者的起点。
以成果为导向,用过程来保障成果,用成果来检验自己的工作,这是体现自我价值的最好表现形式。
02 .要脑袋对准客户,而非老板任正非说:“华为的魂就是客户,客户是永远存在的。
我们要琢磨客户在想要什么,我们做什么东西卖给他们,怎样才能使客户的利益最大化。
”什么叫以客户为中心?不是向上级点头哈腰,而是忠实于对客户的责任感,完成自己的本职工作,这首先要充分感知客户的需求,然后在此基础上予以最大限度地满足。
03 .不要等待命令,要积极主动地行动任正非说:“只要你是我们的员工,你就拥有我们的许可:为我们共同的最佳利益而积极主动地行动。
”在《请给我结果:华为高绩效员工工作方法》一书中详细地解读了这个观点,不等待命令,主动工作是让工作变得有价值方式之一。
在工作中,只有自己掌握主动性,才有可能把握先机。
04 .明确工作目标,做正确的事任正非说:“工作中最重要的就是有清晰的方向。
我们很多人看上去很忙,但实际上大部分时间干的不一定是正确的事。
如果事情没想清楚,就会浪费很多精力,这种习惯极大地伤害了我们的员工。
”S M A R T目标管理让华为人将工作化被动变为主动。
目标是一步一步去实现的,通过循序渐进地实现一个个小的既定目标,最终实现总目标。
05 .从计划开始,谋定而后动任正非说:“规划管理要纸上先谈兵,谋定而后动。
提高做事效率的最好方法,就是在开始做事之前,把一切都准备就绪。
”就像《训战出英雄:华为干部九条》书中解读的那样,无论是求职也好,日常工作也好,甚至转换职业也好,我们都必须拥有脚踏实地的计划,并按照既定的目标和步骤,逐一整理应该完成的事情。
06 .少抱怨,少空谈,多干实事任正非说:“我们要拒绝空洞的理想,也不要老是想做出惊天动地的变革,而是要踏踏实实地做好本职工作。
华为交换机删除trunk命令华为交换机是一种用于建立局域网或广域网的网络设备,可以通过不同的端口类型来连接不同设备。
在华为交换机中,删除trunk命令可以用于取消特定端口的trunk模式,并将其恢复为Access模式。
下面是删除trunk命令的相关参考内容。
首先,要进入交换机的命令行界面。
可以通过使用串口或者网络连接来进入交换机的命令行界面。
在命令行界面中,可以输入相关指令来配置交换机。
在华为交换机中,删除trunk命令是通过vlan命令来实现的。
下面是相关的参考内容:1. 查询端口的trunk状态:display interface interface-type interface-number这个命令用于显示指定接口的详细信息,包括接口类型、接口状态、硬件地址和配置信息等。
通过这个命令,可以查看指定接口是否已经配置为trunk模式。
2. 进入接口视图:interface interface-type interface-number在进入接口视图后,可以对接口进行详细的配置操作。
3. 删除trunk配置:undo port trunk allow-pass vlan vlan-list这个命令用于删除指定接口的trunk配置,只允许指定的vlan通过trunk。
4. 保存配置:save这个命令用于保存配置变更。
通过上述命令的组合使用,可以实现删除华为交换机的trunk配置。
需要注意的是,以上只是删除trunk命令的一种常规实现方式,在操作过程中需要根据实际情况进行调整。
另外,删除trunk命令可能会影响设备之间的通信,所以在进行配置修改之前,请务必备份当前的配置文件,并在修改配置之后进行测试,确保网络的正常运行。
总结起来,删除华为交换机的trunk命令可以使用vlan命令配合undo port trunk allow-pass vlan vlan-list命令来实现。
在进行配置修改之前,建议备份当前的配置文件,并在修改配置之后进行测试,以确保网络的正常运行。
华为MA5616设备基本命令语句华为MA 5616常用语句:1、display ont info all 查询ONT的相关信息2、display mac-address all 查看活动用户MAC3、ipconfig /all 查看自身IP4、display board 0 查看所有单板5、display mgpstnuser 0/2 查看物理号6、display ont autofind all 查看是否有新ONU7、board reset 复位单板(请慎重使用此命令,影响业务)【复位主控板或系统,执行reboot命令。
】8、board delete 0/3 删除0/3槽位上的业务单板9、mgpstnuser batdel 0/2/0 0/2/63 删除物理号!在(esl user)模式中!10、VLAN删除:先删undo service-port 再删port vlan 最后删vlan11、复位MG端口:reset 全删除:erase flash data12、time 2009-03-18 10:39:50 修改设备时间13、board confirm 0 确认0框所有单板14、ont delete 删除ONT15、display current-configuration section epon-0/10 查看10槽位EPON板配置16、display ont ipconfig 查询ONT的IP地址的相关配置17、display time 检查设备时间18、display alarm history all 查看告警历史(所有)19、ONU与OLT间光通路的光衰减必须在15dB--25dB之间20、删除ONU全部配置:erase flash data21、删除流量模板undo traffic table ip22、查看语音扣板narrow resource----display dsp state 0/0/1(Failure: frame 0 slot 0 does not have dsp resource)上述语句说明查询失败,ASDA语音扣板故障23、查看主机MAC地址display sysman mac-address24、查看用户带宽display board 0/3或0/4找到端口的线路模板,后display adsl line-profile 端口号system parameters 5 1 常用语句总结如上,还会希望大家一起继续更新,让我们使用起来更加方便!更快递排除故障!—Coolli8808。
华为交换机range用法华为交换机是企业级网络基础设施中不可或缺的组成部分。
在网络中,交换机的作用是将来自一个端口的数据帧转发到另一个端口,以实现不同设备之间的数据传输。
华为交换机range命令是一种非常重要的配置命令,它用来配置交换机端口的VLAN范围。
本文将详细介绍华为交换机range用法。
1. range命令概述range命令用于配置端口所属的VLAN范围。
交换机中的VLAN是逻辑上分割的数据广播域,不同的VLAN之间可以实现数据隔离。
range命令可以通过指定端口所属的VLAN ID或者VLAN名称来配置端口的VLAN范围。
在对交换机的端口进行配置时,range命令是一个必须要掌握的命令之一。
range命令的语法如下:[R1] vlan batch <vlan-list>[R1] interface GigabitEthernet 0/0/1[R1-GigabitEthernet0/0/1] port link-mode access[R1-GigabitEthernet0/0/1] port default vlan <vlan-id>[R1-GigabitEthernet0/0/1] port trunk allow-pass <vlan-list>其中,vlan-list是指VLAN ID的列表,不同的VLAN ID之间用逗号隔开。
端口可以设置为access模式或trunk模式,access模式的端口只能属于一个VLAN,而trunk模式的端口可以支持多个VLAN。
port default vlan命令用于配置access端口的默认VLAN,port trunk allow-pass命令用于配置trunk端口允许通过的VLAN列表。
下面介绍一个range命令的示例,假设我们需要将交换机的端口GigabitEthernet0/0/1配置为VLAN 10和VLAN 20的trunk端口:在配置交换机端口的VLAN范围时需要注意以下几点:(1)在配置trunk端口时,需要使用port trunk allow-pass命令将需要的VLAN加入到端口的允许列表中;(3)range命令只能作用于端口所在的交换机,不能跨交换机为端口指定VLAN;(4)在修改端口的VLAN范围时,需要注意端口已经存在的VLAN设置,以免出现网络故障。
VXLAN配置实例(华为)常⽤命令总结: bridge-domain bd-id,创建⼴播域BD,并进⼊BD视图。
description description,配置BD的描述信息。
l2 binding vlan vlan-id,将指定VLAN与BD相关联,实现数据报⽂在BD内进⾏转发。
vxlan vni vni-id,配置BD所对应的VXLAN的VNI. source ip-address,配置VXLAN隧道源端VTEP的IP地址。
vni vni-id head-end peer-list ip-address &<1-10>,配置头端复制列表。
display bridge-domain [ bd-id [ brief | verbose ] ],查看BD的配置信息。
display vxlan tunnel [ tunnel-id ] [ verbose ],查看VXLAN隧道的信息。
display vxlan vni [ vni-id [ verbose ] ],查看VNI的VXLAN的配置信息。
display vxlan peer [ vni vni-id ],查看VNI的⽬的端VTEP的IP地址。
display bridge-domain bd-id statistics,查看BD内报⽂的统计信息。
display vxlan statistics source source-ip-address peer peer-ip-address [ vni vni-id ],查看VXLAN隧道报⽂的统计信息。
reset bridge-domain bd-id statistics,清除指定BD内流量统计信息。
reset vxlan statistics source source-ip-address peer peer-ip-address [ vni vni-id ],清除VXLAN隧道报⽂统计信息。
华为基础命令总结目录1.镜像口配置 (2)2.设备改名字 (2)3.配置保存 (2)4查看路由表 (2)5.telnet密码、特权密码 (2)6.用户远程登录从用户模式变成特权模式 (2)7.交换接口配置(vlan、access、trunk) (3)8.接口物理配置 (3)9.DHCP分配 (3)10.VRRP配置 (4)11.静态路由 (4)12.RIP协议 (4)13.OSPF协议 (5)1.单区域 (5)2.多区域 (5)3.STUB (5)4.完全STB (5)5.点到点 (5)6.改COST值 (6)7.查看配置信息 (6)14.端口聚合 (6)1.二层端口聚合(华为又名E-trunk) (6)2.三层端口聚合 (7)15.MSTP (8)1.配置 (8)2.查看配置信息 (10)16.ACL (10)1. 标准列表 (11)2.扩展列表 (11)3.时间的配置(例子) (11)4.查看配置信息 (12)1.镜像口配置[Quidway]monitor-port <interface_type interface_num> 指定镜像端口[Quidway]port mirror <interface_type interface_num> 指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像2.设备改名字[SW2]sysname SW23.配置保存<SW2>saveAre you sure to continue?[Y/N]y4查看路由表<SW1>display ip routing-table5.telnet密码、特权密码[Quidway]super password 修改特权用户密码[Huawei]user-interface vty 0 3[Huawei-ui-vty0-3]authentication-mode password //设置口令模式[Huawei-ui-vty0-3]set authentication password cipher 123[Huawei-ui-vty0-3]user privilege level 3 用户级别6.用户远程登录从用户模式变成特权模式此命令在被telnet的路由器上配置,这里和思科的命令不同,要想在LSW1 配置密码只能配置CON 密码![Huawei]super password level 7 cipher 123例子LSW2 远程登录到 LSW1<SW2>telnet 192.168.1.1<Huawei>super 7Password:<Huawei>sys[Huawei]7.交换接口配置(vlan、access、trunk)[SW1vlan 3[SW1-vlan3]port ethernet 0/1 to ethernet 0/4 //在VLAN中增加端口[SW1]int g0/0/1[SW1-GigabitEthernet0/0/1]port link-type access[SW1-GigabitEthernet0/0/1]port default vlan 10[SW1]int e0/0/1[SW1-Ethernet0/0/1]port link-type trunk[SW1-Ethernet0/0/1]port trunk allow-pass vlan {ID|All}[SW1-Ethernet0/0/1]port trunk pvid vlan 3 //设置trunk端口的PVID 8.接口物理配置[Quidway-Ethernet0/1]duplex {half|full|auto} //配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} //配置端口工作速率[Quidway-Ethernet0/1]flow-control //配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} //配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} //设置端口工作模式[Quidway-Ethernet0/1]undo shutdown //激活端口9.DHCP分配[SW2]dhcp enable[SW2]ip pool 1[SW2-ip-pool-1]network 192.168.1.0 255.255.255.0[SW2-ip-pool-1]dns-list 192.168.1.1[SW2-ip-pool-1]gateway-list 192.168.1.1[SW2-ip-pool-1]excluded-ip-address 192.168.1.1 255.255.255.0查看配置命令[Quidway] display ip pool 查看IP地址池配置情况10.VRRP配置[SW2]int vl 10[SW2-Vlanif10]ip add 192.168.1.253 255.255.255.0[SW2-Vlanif10]vrrp vrid 10 192.168.1.254[SW2-Vlanif10]vrrp vrid 10 priority 120[SW2-Vlanif10]vrrp vrid 10 track interface g0/0/3 reduced 30查看配置命令<SwitchA> display vrrp 命令可以看到SwitchA的状态是Master11.静态路由[SW1]ip route-static 20.1.1.0 255.255.255.0 10.1.1.212.RIP协议[SW1]rip[SW1-rip-1]version 2[SW1-rip-1]undo summary[SW1-rip-1]net 10.0.0.0删掉rip 协议[SW1]undo rip 1Warning: The RIP process will be deleted. Continue?[Y/N]y注意:1.绿色数字是几就删掉几比如[SW1-rip-2] 就[SW1]undo rip22.比如10.1.1.1/24 要是通告网络的话cisco可以10.1.1.0 华为必须的10.0.0.0查看配置信息[SwitchA] display rip 1 route 查看SwitchA的RIP路由表。
13.OSPF协议1.单区域[SW1]ospf[SW1-ospf-1]area 0[SW1-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255[SW3]router id 1.1.1.12.多区域[SW1-1]ospf[SW1-1-ospf-1]area 1[SW1-1-ospf-1-area-0.0.0.1]network 30.1.1.0 0.0.0.2553.STUB[SW1-1-ospf-1-area-0.0.0.1]stub4.完全STB[SW1-1-ospf-1-area-0.0.0.1]stub no-summaryNSSA区域和STUB区域配置一样5.点到点[SW2]int vl 30[SW2-Vlanif30]ospf network-type p2p查看接口什么模式(紫色部分看出已经变成点到点模式)[SW3]display ospf interface Vlanif 40OSPF Process 1 with Router ID 20.1.1.1InterfacesInterface: 20.1.1.1 (Vlanif40) --> 20.1.1.2Cost: 1 State: P-2-P Type: P2P MTU: 1500Timers: Hello 10 , Dead 40 , Poll 120 , Retransmit 5 , Transmit Delay 16.改COST值[SW3]int vl 40[SW3-Vlanif40]ospf cost 10查看cost值(紫色部分已经看出cost值改成10了默认是1)[SW3]display ospf interface Vlanif 40OSPF Process 1 with Router ID 20.1.1.1InterfacesInterface: 20.1.1.1 (Vlanif40) --> 20.1.1.2Cost: 10State: P-2-P Type: P2P MTU: 1500Timers: Hello 10 , Dead 40 , Poll 120 , Retransmit 5 , Transmit Delay 17.查看配置信息[SwitchA] display ospf peer 查看SwitchA的OSPF邻居[SwitchA] display ospf routing 显示SwitchA的OSPF路由信息。
[SwitchA] display ospf lsdb 查看SwitchA的LSDB。
14.端口聚合1.二层端口聚合(华为又名E-trunk)[SW1]interface Eth-Trunk 1[SW1]int g0/0/1[SW1-GigabitEthernet0/0/1]eth-trunk 1[SW1-GigabitEthernet0/0/1]int g0/0/2[SW1-GigabitEthernet0/0/2]eth-trunk 1[SW1]int Eth-Trunk 1[SW1-Eth-Trunk1]port link-type trunk[SW1-Eth-Trunk1]port trunk allow-pass vlan all检查Eth-Trunk 1是否创建成功,及成员接口是否正确加入[SW1]display trunkmembership eth-trunk 1Trunk ID: 1Used status: VALIDTYPE: ethernetWorking Mode : NormalNumber Of Ports in Trunk = 2Number Of Up Ports in Trunk = 2Operate status: upInterface GigabitEthernet0/0/1, valid, operate up, weight=1Interface GigabitEthernet0/0/2, valid, operate up, weight=1显示Eth-Trunk 1的配置信息(查看时打dis eth-trunk1 不能打dis e-trunk 1 因为e-trunk 和 eth-trunk不一样)<Huawei>display eth-trunk 1Eth-Trunk1's state information is:WorkingMode: NORMAL Hash arithmetic: According to SIP-XOR-DIP Least Active-linknumber: 1 Max Bandwidth-affected-linknumber: 8Operate status: up Number Of Up Port In Trunk: 2--------------------------------------------------------------------------------PortName Status WeightGigabitEthernet0/0/1 Up 1GigabitEthernet0/0/2 Up 12.三层端口聚合[Huawei]vlan 100[Huawei]int vl 100[Huawei-Vlanif100]ip add 10.1.1.1 255.255.255.0[Huawei]interface Eth-Trunk 1[Huawei]int g0/0/1[Huawei-GigabitEthernet0/0/1]eth-trunk 1[Huawei]int g0/0/2[Huawei-GigabitEthernet0/0/2]eth-trunk 1[Huawei]interface Eth-Trunk 1[Huawei-Eth-Trunk1]port link-type access[Huawei-Eth-Trunk1]port default vlan 10015.MSTP拓扑图注:stp enable 最后配置1.配置LSW1<Huawei>sys[Huawei]sys LSW1[LSW1]vl 10[LSW1-vlan10]vl 20[LSW1-vlan20]int g0/0/1[LSW1-GigabitEthernet0/0/1]port link-type trunk[LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all [LSW1-GigabitEthernet0/0/1]bpdu enable[LSW1-GigabitEthernet0/0/1]int g0/0/2[LSW1-GigabitEthernet0/0/2]port link-type trunk[LSW1-GigabitEthernet0/0/2]port trunk allow-pass vlan all[LSW1-GigabitEthernet0/0/2]bpdu enable[LSW1]stp region-configuration[LSW1-mst-region]region-name RG1[LSW1-mst-region]region-name RG2[LSW1-mst-region]instance 1 vlan 10[LSW1-mst-region]instance 2 vlan 20[LSW1-mst-region]active region-configuration 激活配置域[LSW1]stp pathcost-standard legacy 端口开销的计算方法华为私有计算方法[LSW1]stp bpdu-protection 启动BPDU保护[LSW1-GigabitEthernet0/0/3]stp edged-port enable 边缘端口配置[LSW1-GigabitEthernet0/0/3]port hybrid pvid vlan 10 边缘端口配置[LSW1-GigabitEthernet0/0/3]port hybrid untagged vlan 10 边缘端口配置[LSW1]int g0/0/4[LSW1-GigabitEthernet0/0/4]stp edged-port enable[LSW1-GigabitEthernet0/0/4]port hybrid pvid vlan 20[LSW1-GigabitEthernet0/0/4]port hybrid untagged vlan 20[LSW1]stp enableLSW2<Huawei>sy[Huawei]sy LSW2[LSW2]vl 10[LSW2-vlan10]vl 20[LSW2]int g0/0/1[LSW2-GigabitEthernet0/0/1]port link-type trunk[LSW2-GigabitEthernet0/0/1]port trunk allow-pass vlan all[LSW2-GigabitEthernet0/0/1]stp root-protection 启动根保护[LSW2]int g0/0/2[LSW2-GigabitEthernet0/0/2]port link-type trunk[LSW2-GigabitEthernet0/0/2]port trunk allow-pass vlan all[LSW2-GigabitEthernet0/0/2]stp root-protection[LSW2]stp region-configuration[LSW2-mst-region]region-name RG1[LSW2-mst-region]instance 1 vlan 10[LSW2-mst-region]instance 2 vlan 20[LSW2-mst-region]active region-configuration[LSW2]stp instance 0 priority 4096[LSW2]stp instance 1 priority 4096[LSW2]stp instance 2 priority 8192[LSW2]stp enableLSW3<Huawei>sys[Huawei]sys LSW3[LSW3]vlan 10[LSW3-vlan10]vl 20[LSW3]int g0/0/1[LSW3-GigabitEthernet0/0/1]port link-type trunk[LSW3-GigabitEthernet0/0/1]port trunk allow-pass vlan all[LSW3-GigabitEthernet0/0/1]stp root-protection[LSW3-GigabitEthernet0/0/1]int g0/0/2[LSW3-GigabitEthernet0/0/2]port link-type trunk[LSW3-GigabitEthernet0/0/2]port trunk allow-pass vlan all[LSW3-GigabitEthernet0/0/2]stp root-protection[LSW3]stp region-configuration[LSW3-mst-region]region-name RG2[LSW3-mst-region]instance 1 vl 10[LSW3-mst-region]active region-configuration[LSW3]stp instance 0 priority 8192[LSW3]stp instance 1 priority 8192[LSW3]stp instance 2 priority 4096[LSW3]stp pathcost-standard legacy[LSW3]stp enable2.查看配置信息<SwitchA> display stp brief 查看端口状态和端口的保护类型16.ACL注:标准访问列表是2000-2999 扩展访问列表是3000-3999 LSW1 不能访问LSW21.标准列表[SW1]acl 2000 定义ACL规则[SW1-acl-basic-2000]rule deny source 10.1.1.0 0.0.0.255[SW1]traffic classifier 1 配置流分类,定义基于ACL的匹配规则[SW1-classifier-1]if-match acl 2000[SW1]traffic behavior 2 定义流行为[SW1-behavior-2]deny[SW1]traffic policy 3 定义流策略,将流分类与流行为关联[SW1-trafficpolicy-3]classifier 1 behavior 2[SW1]int g0/0/1[SW1-GigabitEthernet0/0/1]traffic-policy 3 outbound 应用流策略到GE0/0/1接口2.扩展列表[SW1]acl 3000[SW1-acl-adv-3000]rule deny ip source 10.1.1.0 0.0.0.255 destination 20.1.1.00.0.0.255[SW1]traffic classifier 1[SW1-classifier-1]if-match acl 3000[SW1]traffic behavior 2[SW1-behavior-2]deny[SW1]traffic policy 3[SW1-trafficpolicy-3]classifier 1 behavior 2[SW1]int g0/0/1[SW1-GigabitEthernet0/0/1]traffic-policy 3 outbound3.时间的配置(例子)<Quidway> system-view[Quidway] time-range satime 8:00 to 17:30 working-day配置8:00至17:30的周期时间段[Quidway] acl 3000[Quidway-acl-adv-3000] rule deny ip source 10.164.3.0 0.0.0.255 destination10.164.9.9 0.0.0.0 time-range satime 调用在列表里[Quidway-acl-adv-3003] quit4.查看配置信息<Quidway> display acl all 查看ACL规则的配置信息<Quidway> display traffic classifier user-defined 查看流分类的配置信息<Quidway> display traffic policy user-defined 查看流策略的配置信息。