华为,中兴_思科命令对比
- 格式:doc
- 大小:73.50 KB
- 文档页数:9
功能Cisco 命令华为命令进入全局模式#configure terminal <Quidway>system显示当前配置show running-config display current-configuration显示版本信息show version display version显示 vlan 信息show vlan display vlan显示接口信息show interface 接口display interface 接口交换机路由器hostname 主机名sysname 主机名命名修改特权密码enable password 密码 (明文 ) super password 密码enable secret 密码 (密文 )进入接口模式interface 接口interface 接口进入 vlan 模式interface vlan vlan 号interface vlan vlan 号给接口配 IP ip address <ip> < 掩码> ip address <ip> < 掩码>配 telnet 密码line vty 0 4 user-interface vty 0 4password 密码authentication-mode passwordlogin set authentication-mode password simple 密码user privilege level 3激活端口no shutdown undo shutdown关闭端口shutdown shutdown退出exit quit创建 VLAN vlan vlan 号vlan vlan 号VLAN 中增加port e0/1端口port e0/2 to e0/4当前端口加入switchport access vlan vlan 号port access vlan vlan 号到 VLAN设置端口工作switchport mode port link-type trunk|access|hybrid模式trunk|access|dynamic设 trunk 允许的switchport trunk allowed vlan port trunk permit vlan ID|AllVLAN remove|add ID指定镜像端口monitor session 1 destination int monitor-port 接口接口指定被镜像端monitor session 1 source int 接口port mirror 接口口both设置生成树启spanning-tree vlan vlan 号(默认stp enable|disable( 默认关闭 )动与否开启 )端口的聚合interface range f0/1 –4 link-aggregation e0/1 to e0/4 ingress|bothchannel-group 1 mode on undo link-aggregation e0/1|all设置主 vlan isolate-user-vlan enable设置主 vlan 包括isolate-user-vlan <x> secondary <vlan-list>的子 vlan显示路由信息show ip route display ip route绑定 HDLC 协议默认就是link-protocol hdlc设静态路由ip route 网络号掩码下一跳 IP/ 接ip route-static 网络号掩码下一跳 IP/ 接口口启用 RIP 路由router rip riprip workrip inputrip output配置路由器的int loopback 0 router idA.B.C.DID ip add IP 地址掩码启动 OSPF 协议router ospf 进程号ospf enable配置 OSPF 区域net 网络号反向掩码 area int 接口<area_id> ospf enable area <area_id>标准 ACL 命令格access-list 列表号 permit|deny 源acl <acl-number> [match-order config|auto]式IP rule [normal|special]{permit|deny} [source反向掩码source-addr source-wildcard|any]扩展 ACL 配置access-list 列表号 permit|deny 协acl <acl-number> [match-order config|auto]议源IP 反向掩码目的 IP 反向掩码rule{normal|special}{permit|deny}{tcp|udp}sourceeq 端口号{<ip wild>|any}destination <ip wild>|any} eq 服务名PPP 设置encapsulation pppPap认证主认证方(config)#username 用户名password 密码(config)#int 串口接口(config-if)#ppp authenticationpap被认证方(config)#int串口接口(config-if)#ppp papsent-username用户名password密码Chap 认证主认证方(config)#username客户端主机名password密码(config)#int串口接口(config-if)#ppp authentication(config-if)#ppp chap hostname服务器主机名被认证方(config)#username服务器主机名password密码(config)#int串口接口(config-if)#ppp chap hostname客户端主机名link-protocol ppp主认证方local-user用户名password {simple|cipher}密码interface串口接口ppp authentication-mode pap被认证方interface串口接口ppp pap local-user用户名password {simple|cipher}密码主认证方local-user对方主机名password {simple|cipher}密码interface串口接口ppp authentication-mode chapppp chap user自己主机名被认证方interface串口接口local-user对方主机名password {simple|cipher}密码ppp chap user自己主机名静态nat (1) 为内外部接口配IP 并激活;interface 接口(2) 在接口上启用NAT ;nat server global <ip> [port] inside <ip> port内部接口:ip nat inside [protocol]外部接口:ip nat outside(3) 建立静态地址转换(config)#ip nat inside sourcestatic 私有IP 公网IP动态 NAT (1) 为内外部接口配IP 并激活;(1) 建立地址池(2) 在接口上启用NAT ;nat address-group 公网起始 IP 公网终止 IP pool1内部接口: ip nat inside (2) 定义内网允许访问外网的ACL外部接口: ip nat outside acl 列表号(3) 定义内网允许访问外网的 ACL rule permit source 源 IP 反向掩码rule(config)#access-list 列表号deny source anypermit 源 IP 反向掩码(3) 实现地址转换(4) 定义合法 IP 地址池int 公网接口(config)#ip nat pool 地址池名公nat outbound列表号address-group pool 1网起始 IP 公网终止 IPnetmask掩码(5)实现地址转换(config)#ip nat inside source list列表号pool地址池名。
Cisco和华为命令对比建立用户:Router(config)# username aaa password cisco[quidway]local-user aaa启动VTY验证:Router(config)#line vty 0 4[quidway]user-interface vty 0 4选择验证类型:Router(config-line)#login authentication[quidway-ui-vty0-4]authentication-modeVLAN:Switch(config)#vlan 10 name sale[quidway]vlan 10将端口加入vlan:Switch(config-if)#switchport access vlan 10[quidway-ethernet0/10]port access vlan 10将端口设置为trunk,允许所有vlan通过:Switch(config-if)#switchport mode trunkSwitch(config-if)#switchport trunk allowed vlan all[quidway-ethernet0/20]port link-type trunk[quidway-ethernet0/20]port trunk permit vlan all配置动态vlan发现协议:Switch (config)#vtp mode serverSwitch (config)#vtp domain cisco[quidway]gvrp enable配置端口汇聚:Switch(config-range)#interface range fastethernet 0/2[quidway]link-aggregation group 1 mode manual 先建立聚合组,再把端口加里面广域网协议配置:ppp的pap验证:router1(config-if)#encapsulation ppprouter1(config-if)#ppp authentication paprouter1(config-if)#ppp pap sent-username chen password cisco[quidway-serial0/1]link-protocol ppp[quidway-serial0/1] ppp authentication-mode pap[quidway-serial0/1] ppp pap local-user chen password simple cisco帧中继配置:router1(config)#frame-relay switchingrouter1(config-if)#frame-relay map ip 215.10.1.2 105 broadcastrouter1(config-if)#frame-relay lmi-type ansi[quidway]fr switching[quidway-serial0/1]fr map ip 215.10.1.1 dlci 501路由协议配置:静态路由:router1(config)#ip route 192.168.1.1 255.255.255.0 s0[quidway]ip route-static 192.168.1.1 255.255.255.0 s0RIP:router1(config)#router riprouter1(config-router)#version 2router1(config-router)#no auto-summaryrouter1(config-router)#network 192.168.1.0[quidway]rip[quidway-serial0/1]rip version 2 华为路由器是在接口模式下开启V2版本[quidway-rip]undo summary[quidway-rip] network 192.168.1.0OFPF:router1(config)#router ospf 1-65535router1(config-router)#network 192.168.1.0 0.0.0.255 area 0[quidway]ospf[quidway-ospf-1]area 0[quidway-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.0.255NAT :router1(config)#ip nat inside source static 192.168.1.1 10.1.1.1router1(config-if)#ip nat inside/outside[quidway-serial0/1]nat server protocol tcp global 202.10.1.150 inside 192.168.1.1 将内部ip转成外部ip地址访问控制列表:cisco基本访问列表数字标识:1-99,扩展访问列表是100-199;华为基本访问列表数字标识2000-2999,扩展访问列表是3000-3999基本访问列表:router1(config)#access-list 1 permit 10.1.1.0 0.0.0.255[quidway]acl number 2000[quidway-acl-2000]rule permit source 192.168.1.0 0.0.0.255扩展访问列表:router1(config)#access-list 100 permit tcp 192.168.1.0 0.0.0.255 any eq telnet[quidway]acl number 3000[quidway-acl-adv-3000]rule permit tcp source 192.168.1.0 0.0.0.255 destination any eq telnet应用访问控制列表:router1(config-if)#ip access-group 1 out/in[quidway]firewall enable 开启防火墙[quidway-serial0/1]firewall packet-filter 3000 inbound/outbound。
思科Cisco 华为3COM 功能enable system-view 进入特权模式configure terminal \ 进入配置状态show display 显示show running-config display current 显示目前的运行配置show version disp version 显示版本show start disp saved 显示已保存的配置show tech-support disp base-information 显示全面的信息no undo 取消(删除)hostname sysname 更改机器名\ lang chinese 进入中文状态user local-user 新建修改用户end return 退回到系统视图exit quit 返回上级视图exit logout telnet退出router rip rip rip动态路由router ospf ospf ospf路由router bgp bgp bgp路由write save 保存配置erase delete 删除配置0 simple 明文7 cipher 密文access-list acl 控制访问列表host ip host host和ip名字对应logging info-center 日志信息encap link-protocol 封闭链路层协议no debug all ctrl+d 取消所有debug命令vlan database vlan 进入vlan的配置vtp trunk trunk 设置成为骨干端口mode \ 模式trunk 相同主干线switchport port 接口控制access 相同访问ip dhcp dhcp 设置dhcp服务器功能思科华为命令对照表思科华为show displayshow version disp versionno undoshow run disp current-configuration username local-userend returnshow start disp saved-configurationexit quitexit logoutctrl+z quitrouter rip riprouter ospf ospfrouter bgp bgphostname sysnameaccess-list aclwrite saveerase delete0 simple7 cipherlogging info-centerencapsulation link-protocol例子:sysname Huawei-R2831 \\设置主机名interface Ethernet 0/0 进入接口模式description T0 Switch-A \\接口描述ip address 192.168.10.222 255.255.255.0 \\配置接口IP地址undo shutdown \\启用接口local-user huawei \\建立用户名huaweipassword simple huawei \\设置密码为huaweiservice-type telnet \\服务类型为telnetuser-interface vty 0 4 \\进入telnet通道,设置5个用户可以同时登陆authentication-mode scheme \\设置telnet的模式为本地用户名与密码登陆user-interface console 0 设置console密码authentication-mode password 密码认证set authentication password simple huaweisuper password simple huawei \\设置super密码,display version \\查看VRP软件版本display current-configuration \\查看当前运行的配置display saved-configuration \\查看已保存过的配置display interface Ethernet 0/0 \\查看接品参数display brief interface \\查看接口基本状态sysname Huawei-R2831 \\设置主机名interface Ethernet 0/0 进入接口模式description T0 Switch-A \\接口描述ip address 192.168.10.222 255.255.255.0 \\配置接口IP地址undo shutdown \\启用接口local-user huawei \\建立用户名huaweipassword simple huawei \\设置密码为huaweiservice-type telnet \\服务类型为telnetuser-interface vty 0 4 \\进入telnet通道,设置5个用户可以同时登陆authentication-mode scheme \\设置telnet的模式为本地用户名与密码登陆user-interface console 0 设置console密码authentication-mode password 密码认证set authentication password simple huaweisuper password simple huawei \\设置super密码,display version \\查看VRP软件版本display current-configuration \\查看当前运行的配置display saved-configuration \\查看已保存过的配置display interface Ethernet 0/0 \\查看接品参数display brief interface \\查看接口基本状态。
一、概述思科路由器一度在企业广域网络的应用上占有统治地位,但根据近年CCID的报告显示,在国内,华为与思科在路由和交换设备方面日渐形成旗鼓相当的市场地位;在海外,华为也在不断蚕食思科的市场分额。
随着华为路由器在企业中的应用越来越多,实现华为路由器和思科路由器的互连,保护旧有的投资,对使用者具有重大的实用意义。
华为路由器命令行接口配置界面在经过和思科的官司后做了较大的修改,但基本的配置思想还是大体一致的,Cisco的网际操作系统英文缩写为 IOS (Internetwork Operating System),华为公司数据通信产品的通用网络操作系统平台的英文缩写为VRP(Versatile Routing Platform,通用路由平台),在配置实现思科和华为路由器的互连过程中应注意使用标准的协议(如OSPF、RIP),不用思科的私有协议(如EIGRP),本文提供一个思科和华为路由器OSPF 串口互连的配置实例进行分析。
二、互连示意图三、配置文件说明R2610 VRP (R) software, Version 1.74 Release 0105下验证通过。
附:思科和华为路由器OSPF相关的调试命令比较:思科路由器OSPF调试的命令主要有:显示关于OSPF的信息 show ip ospf显示某个接口上的OSPF的相关信息 show ip ospf interface显示由OSPF学习到的路由 show ip route ospf显示OSPF连接状态数据库信息 show ip ospf database调试与其它OSPF路由器邻接关系事件 debug ip ospf adj调试所有OSPF事件 debug ip ospf events关闭所有的调试命令 undebug all将调试信息输出到终端 terminal monitor关闭调试信息输出到终端 terminal no monitor华为路由器OSPF调试的命令主要有:显示OSPF主要信息 display ospf显示OSPF连接状态数据库信息 display ospf database [ retranse ]显示OSPF错误信息 display ospf error显示OSPF接口信息 display ospf interface interface-typeinterface-number显示OSPF邻居点信息 display ospf peer显示OSPF路由表信息 display ospf routing打开OSPF调试信息开关 debugging ospf { event | packet [ ack | dd | hello | request | update ] | lsa | spf }关闭OSPF调试信息开关 undo debugging ospf { event | packet [ ack | dd | hello | request | update ] | lsa | spf }华为路由器首先必须使用info-center enable 命令开启Syslog功能,当用户使用控制台终端,使用info-center console debugging命令,希望信息输出到telnet 终端,使用info-center monitor debugging命令;undo info-center monitor命令关闭各自终端上的信息输出,使用undo info-center monitor all 命令可以关闭所有telnet终端的信息输出。
华为,思科,中兴基本交换机命令[Quidway]super password 修改特权用户密码switch(config)#enable password *** 思科交换机设置特权模式密码[Quidway]sysname *** 交换机命名switch(config)#hoatname *** 思科交换机命名[Quidway]interface ethernet 0/1 进入接口视图Switch(config)#interface f0/1[Quidway]interface vlan x 进入接口视图Switch(config)#interface vlan 1[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关Router(config)#ip route 0.0.0.0 0.0.0.0 10.65.1.2 默认路由[Quidway]user-interface vty 0 4[S3026-ui-vty0-4]authentication-mode password[S3026-ui-vty0-4]set authentication-mode password simple 222[S3026-ui-vty0-4]user privilege level 3Switch(config)#line vty 0 4Switch(config-line)#password[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态Switch(config-if)#duplex ?auto Enable AUTO duplex configurationfull Force full duplex operationhalf Force half-duplex operation[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率Switch(config-if)#speed ?10 Force 10 Mbps operation100 Force 100 Mbps operationauto Enable AUTO speed configuration[Quidway-Ethernet0/1]flow-control 配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX 状态平接或扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式[Quidway-Ethernet0/1]shutdown 关闭/重起接口[Quidway-Ethernet0/2]quit 退出系统视图[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式Switch#vlan databaseSwitch(vlan)#vlan 2或Switch#configure terminalSwitch(config)#vlan 2[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLANSwitch(config)#in f0/1Switch(config-if)#switchport access vlan 2 需要删除的话就直接no掉[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLANSwitch(config-if)#switchport trunk allowed vlan add 5Switch(config-if)#switchport trunk allowed vlan allSwitch(config-if)#switchport trunk allowed vlan except 2 从trunk 中移除vlan2[Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID[Quidway]monitor-port <interface_type interface_num> 指定和清除镜像端口[Quidway]port mirror <interface_type interface_num> 指定和清除被镜像端口[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像[Quidway]description string 指定VLAN描述字符[Quidway]description 删除VLAN描述字符[Quidway]display vlan [vlan_id] 查看VLAN设置Switch#show vlan[Quidway]stp {enable|disable} 开启/关闭生成树,默认关闭[Quidway]stp priority 4096 设置交换机的优先级[Quidway]stp root {primary|secondary} 设置交换机为根或根的备份思科的的生成树协议主要是针对vlan,配置的主要作用就是增加网络的可靠性。
有选择的指定根桥(因为自动运算所选出的根桥有可能不稳定,而根桥的不稳定会影响整个网络的稳定性),还有就是实现每vlan的负载分担(主要应用于层级分明的大中型网络,包括核心层,汇聚层和接入层)Switch(config)#spanning-tree vlan 2 root primary 设置为根桥Switch(config)#spanning-tree vlan 2 priority 4096 设置为根桥的另一种方法Switch(config)#spanning-tree vlan 2 root secondary 设置为根桥的备份[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费Switch(config)#spanning-tree vlan 2 cost *** 修改端口成本Switch(config)#spanning-tree vlan 2 port-priority *** 修改端口优先级[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan[SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid [Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid [Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.----------------------------------------路由器命令~~~~~~~~~~[Quidway]display version 显示版本信息Router#show version[Quidway]display current-configuration 显示当前配置Router#show running-config[Quidway]display interfaces 显示接口信息Router#show interfaces[Quidway]display ip route 显示路由信息Router#show ip route[Quidway]sysname aabbcc 更改主机名router(config)#hostname ***[Quidway]super passwrod 123456 设置口令router(config)#enable password ***[Quidway]interface serial0 进入接口[Quidway-serial0]ip address <ip><mask>[Quidway-serial0]undo shutdown 激活端口[Quidway]link-protocol hdlc 绑定hdlc协议[Quidway]user-interface vty 0 4[Quidway-ui-vty0-4]authentication-mode password[Quidway-ui-vty0-4]set authentication-mode password simple 222 [Quidway-ui-vty0-4]user privilege level 3[Quidway-ui-vty0-4]quit[Quidway]debugging hdlc all serial0 显示所有信息[Quidway]debugging hdlc event serial0 调试事件信息[Quidway]debugging hdlc packet serial0 显示包的信息静态路由:[Quidway]ip route-static <ip><mask>{interface number|nexthop}[value][reject|blackhole]例如:[Quidway]ip route-static 129.1.0.0 16 10.0.0.2router(config)#ip route 192.168.1.0 255.255.255.0 10.0.0.1[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2[Quidway]ip route-static 129.1.0.0 16 Serial 2[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2动态路由:[Quidway]rip[Quidway]rip work[Quidway]rip input[Quidway]rip output[Quidway-rip]network 1.0.0.0 ;可以all [Quidway-rip]network 2.0.0.0[Quidway-rip]peer ip-address[Quidway-rip]summary[Quidway]rip version 1[Quidway]rip version 2 multicast[Quidway-Ethernet0]rip split-horizon ;水平分隔router(config)#router riprouter(config-router)#version 2router(config-router)#no auto-summaryrouter(config-router)#network 192.168.1.0router(config-router)#network 192.168.2.0[Quidway]router id A.B.C.D 配置路由器的ID [Quidway]ospf enable 启动OSPF协议[Quidway-ospf]import-route direct 引入直联路由[Quidway-Serial0]ospf enable area <area_id> 配置OSPF区域Sh1(config)#in loopback 0Sh1(config-if)#ip add 192.168.64.1 255.255.255.0 (通过配置loopback 的ip地址来配置router ID)Sh1(config-if)#exitSh1(config)#in e0/0Sh1(config-if)#ip add 192.168.1.1 255.255.255.0Sh1(config-if)#no shutSh1(config)#in e0/1Sh1(config-if)# ip add 100.1.1.1 255.255.255.252Sh1(config-if)#no shutSh1(config)#router ripSh1(config-router)#ver 2Sh1(config-router)#no autSh1(config-router)#net 100.1.1.0Sh1(config-router)#exitSh1(config)#router ospf 10Sh1(config-router)#net 192.168.1.0 0.0.0.255 area 0Sh1(config-router)#net 192.168.64.0 0.0.0.255 area 1Sh1(config-router)#redistribute rip subnets (此命令用于将rip协议注入到ospf区域)标准访问列表命令格式如下:acl <acl-number> [match-order config|auto] 默认前者顺序匹配。