华为交换机基本切换的命令行
- 格式:doc
- 大小:24.50 KB
- 文档页数:4
华为QuidWay交换机配置命令手册:1、开始建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console 口连接。
在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。
以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<Quidway>)。
键入命令,配置以太网交换机或查看以太网交换机运行状态。
需要帮助可以随时键入"?"2、命令视图(1)用户视图(查看交换机的简单运行状态和统计信息)<Quidway>:与交换机建立连接即进入(2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view(3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1(4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1(5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1(6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-useruser1(7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface3、其他命令设置系统时间和时区<Quidway>clock time Beijing?add 8<Quidway>clock datetime 12:00:00 2005/01/23设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]配置用户登录[Quidway]user-interface vty 0 4[Quidway-ui-vty0]authentication-mode scheme创建本地用户[Quidway]local-user huawei[Quidway-luser-huawei]password simple huawei[Quidway-luser-huawei] service-type telnet level 34、VLAN配置方法『配置环境参数』SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3『组网需求』把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3数据配置步骤『VLAN配置流程』(1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;(2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;(3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
华为交换机常见视图命令进入及退出方法华为交换机VRP系统常见命令试图及进入退出方法视图功能提示符示例进入命令示例退出命令用户视图查看交换机的简单运行状态和统计信息<HUAWEI>与交换机建立连接即进入quit ,断开与交换机的连接系统视图配置系统参数[HUAWEI]在用户视图下键入system-view quit或return ,或Ctrl+Z组合键返回用户视图以太网端口视图配置以太网端口参数[HUAWEI-GigabitEthernet0/0/1]千兆以太网端口视图在系统视图下键入interfacegigabitethernet0/0/1quit返回系统试图,return ,或Ctrl+Z组合键返回用户视图NULL接口视图配置NULL接口视图参数[HUAWEI-NULL0]在系统视图下键入interfacenull 0Tunnel接口视图配置隧道接口视图参数[HUAWEI-Tunnel0]在系统视图下键入interfacetunnel 0LookBack接口视图配置LookBack接口参数[HUAWEI-LookBack0]在系统视图下键入interfacelookback 0Eth-Trunk接口视图配置Eth-Trunk接口视图参数[HUAWEI-Eth-Trunk1]在系统视图下键入interfaceeth-trunk1VLAN视图配置VLAN参数[HUAWEI-Eth-vlan1]在系统视图下键入vlan 1VLAN接口视图配置配置VLAN接口参数[HUAWEI-Eth-vlanif1]在系统视图下键入interfacevlanif 1本地用户视图配置本地用户参数[HUAWEI-luser-user1]在aaa视图下键入local-useruser1备注:aaa视图见aaa配置手册VTY用户界面视图配置单个或多个VTY用户界面参数[HUAWEI-ui-vty1]或[HUAWEI-ui-vty1-3]在系统视图下键入user-interface vty1或user-interface vty1 3Console用户界面配置Console用户界面参数[HUAWEI-ui-console0]在系统视图下键入user-interface console 0FTP Client视图配置FTP Client参数[ftp]在用户视图下键入ftp 10.0.0.1SFTP Client 视图配置SFTPClient参数Sftp-client>在系统视图下键入sftp 10.0.0.1基本ACL视图定义基本ACL的子规则(取值范围为[HUAWEI-acl-basic-2000]在系统视图下键入acl number20002000-2999)高级ACL视图定义高级ACL的子规则(取值范围为3000-3999)[HUAWEI-acl-adv-3000]在系统视图下键入acl number3000二层ACL视图定义二层ACL的子规则(取值范围为4000-4999)[HUAWEI-acl-l2-4000]在系统视图下键入acl number4000用户自定义ACL视图定义用户自定义ACL的子规则(取值范围为5000-5999)[HUAWEI-acl-user-5000]在系统视图下键入acl number5000。
华为路由器交换机常用命令一、设备管理命令1.登录管理命令- ssh [ip地质] -p [端口号]:通过SSH协议登录设备。
- telnet [ip地质]:通过Telnet协议登录设备。
- logout:退出设备。
2.用户管理命令- display current-configuration:显示当前设备配置信息。
- save:保存当前配置。
- undo save:取消保存的配置。
- super:切换到超级用户模式。
- user-interface console 0:配置控制台终端的参数。
- user-interface vty 0 4:配置远程登录终端的参数。
3.设备操作命令- reboot:重启设备。
- reset saved-configuration:恢复出厂配置。
- display version:显示设备的硬件和软件版本信息。
- display device:显示设备的基本信息。
- display interface[接口名称]:显示指定接口信息。
- display ip routing-table:显示IP路由表信息。
二、网络配置命令1.IP配置命令- interface [接口名称]:进入指定接口。
- ip address [IP地质] [子网掩码]:配置接口IP地质。
- undo ip address:取消接口IP地质配置。
- ip route-static [目标网络] [子网掩码] [下一跳地质]:配置静态路由。
- undo ip route-static [目标网络] [子网掩码] [下一跳地质]:取消静态路由配置。
2.VLAN配置命令- vlan [VLAN ID]:创建指定VLAN。
- quit:退出VLAN配置模式。
- interface vlan [VLAN ID]:进入指定VLAN接口。
- ip address [IP地质] [子网掩码]:为VLAN接口配置IP地质。
华为交换机设备基础命令大全,拿走不谢!终将渡过成长的海01正文01交换机的基础命令汇总system-view 进入系统视图quit 退到系统视图sysname 交换机命名vlan 20 创建vlan(进入vlan20)display vlan 显示vlanundo vlan 20 删除vlan20display vlan 20 显示vlan里的端口20Interface e1/0/24 进入端口24portlink-type access vlan 20 把当前端口放入vlan20 undo porte1/0/10 删除当前VLAN端口10display current-configuration 显示当前配置02配置交换机支持TE L N E Tinterfacevlan 1 进入VLAN1ip address192.168.3.100 255.255.255.0 配置IP地址user-interfacevty 0 4 进入虚拟终端authentication-modepassword (aut password) 设置口令模式setauthentication password simple 222 (set aut pass sim 222) 设置口令userprivilege level 3(use priv lev 3) 配置用户级别dispcurrent-configuration (disp cur) 查看当前配置display ipinterface 查看交换机VLANIP配置resetsaved-configuration(reset saved) 删除配置(必须退到用户模式)reboot重启交换机03跨交换机V L AN的通讯在sw1上:vlan 10建立VLAN 10interfacee1/0/5 进入端口5Portdefault vlan 10 把端口5加入vlan10vlan 20建立VLAN 20interfacee1/0/15 进入端口15portdefault vlan 20 把端口15加入VLAN20interfacee1/0/24 进入端口24portlink-type trunk 把24端口设为TRUNK端口port trunkpermit vlan all 所有端口都能经过此路径在SW2上:vlan 10建立VLAN 10interfacee1/0/20 进入端口20portdefault vlan 10 把端口20放入VLAN10interfacee1/0/24 进入端口24portlink-type trunk 把24端口设为TRUNK端口port trunkpermit vlan all (port trunk permit vlan 10 只能为vlan10使用)24端口为所有VLAN使用displayinterface e1/0/24 查看端口24是否为TRUNKundo porttrunk permit vlan all 删除该句04路由器的基础命令汇总dispaly version 显示系统软件版本及硬件信息system-view 切换到系统视图quit 返回interface +接口进入接口视图ip address +IP +mask 配置IP和子网掩码return 返回用户视图<Ctrl+Z> 返回用户视图sysname R1 修改路由器名称为R1display current-configuration 查看路由器当前配置dispaly interface +接口查看路由器接口的状态信息save 保存当前配置display ip interface brief 查看接口与IP相关摘要信息display ip routing-table 查看路由表05t e l ne t远程登陆配置user-interface vty 0 4 进入0~4前五个的VTY用户界面进行整体配置authentication-mode password 设置验证方式为密码user privilege level 3 设置用户登陆级别aaa 进入aaa视图local-user admin password cipher hello privilege level 3在aaa视图下设置账号密码和用户级别local-user admin service-type telnet 配置该用户接入类型为aaaq 退回到用户视图user-interface vty 0 4 进入到VTY用户视图authentication-mode aaa 设置验证方式aaa06配置S te l ne t配置SSHserver:rsalocal-key-pair create 生成本地RSA主机密钥对display rsa local-key-pair public 查看本地密钥对中的公钥信息user-interface vty 0 4 进入VTY用户视图authentication-mode aaa 设置用户验证方式为aaa授权验证方式protocol inbound ssh 指定VTY用户只支持sshq 返回到系统视图aaa 进入aaa视图local-user huawei1 password cipher huawei1 创建用户和设置用户密码local-user huawei1 service-type ssh 配置本地用户接入类型为sshq 退回到用户视图ssh user huawei1 authentication-type password新建ssh用户指定ssh用户认证方式为passwordaaa 进入aaa视图local-user huawei1 privilege level 3 设置huawei1用户级别为3级别范围0~15stelnet server enable 开启ssh功能display ssh user-information huawei1 查看ssh用户配置信息不指定用户默认查看所有用户display ssh server status 查看ssh服务器全局配置信息07S TP配置和选路规则stp enable 在交换机上启用STPstp mode stpdis stp 查看stp配置dis stp brief 查看接口摘要信息stp priority 4096 修改交换机优先级为4096stp root primary 设置交换机为主根交换机stp root secondary 命令配置备份交换机display stp interface Ethernet 0/0/2 查看e0/0/2接口的开销值int e0/0/2stp cost 2000 配置接口e0/0/2的带价值为2000stp timer forward-delay 3000 修改STP的ForwardDelay时间为3000cs也就是30sstp bridge-diameter 3 命令设置网络的直径为3stp mode rstp 启用RSTP使用RSTP可以缩短收敛时间int e0/0/1stp edged-port enable 配置接口e0/0/1为边缘端口不参与生成树的计算08配置MS TP多实例stp region-configuration 进入MST域视图region-name huawei 配置MST域名为huaweirevision-level 1 配置MSTP的修订级别为1instance 1 vlan 10 指定VLAN10映射到MSTI1active region-configuration 激活MST域配置display stp region-configuration 查看交换机上当前生效的MST域配置信息dis stp instance 0 brief 查看实例0中的生成树状态和统计的摘要信息stp instance 2 priority 0 配置交换机成位实例2中的根交换机09R I P路由协议配置rip 创建开启协议进程network + ip 对指定网段接口使能RIP功能IP地址是与路由器直连的网段debugging rip 1 查看RIP定期更新情况terminal debuggingterminal monitor 在屏幕上显示debug信息undo debugging rip 1undo debug all 命令关闭debug调试功能在上面的配置基础上配置RIP2rip 进入子视图模式version 2 配置版本或者直接配置rip 1version 2network + ip10O S P F单区域配置ospf 1 进入ospf视图1代表进程号area 0 创建区域并进入OSPF区域视图,输入要创建的区域ID,骨干区域即区域0network +IP +匹配码display ospf interface 命令查看OSPF接口通告是否正确、display ospf peer 查看OSPF邻居状态display ip routing-table protocol ospf 查看OSPF路由表11配置O S P F区域明文认证ospf 1area 1authentication-mode simple plain huawei plain是口令以明文方式显示authentication-mode md5 1 huawei 配置区域密文认证12配置链路认证int g0/0/1ospf authentication-mode md5 1 huawei 在一条链路中的两个接口配置要相同13配置抑制接口ospf 1silent-interface GigabitEthernet 0/0/1 禁止接口g0/0/1接收和发送ospf报文14技巧对多个接口配置接口抑制ospf 1silent-interface all 抑制所有接口undisplay ip routing-table 10.0.1.1 查看10.0.1.1所在网段的路由条目15基于接口修改int g0/0/0ospf network-type p2mp 修改ospf的网络类型为多到多点ospf network-type broadcast 修改ospf的网络类型为广播ospf dr-priority 100 修改g0/0/0接口的DR优先级为100reset ospf process 重启ospf进程ospf cost 1000 修改ospf的开销值为1000ospf timer hello 20 修改HELLO计时器为20sospf timer dead 80 修改dead计时器为80sospf 1preference 110 修改ospf优先级为110值越大优先级越低16路由引入ospf 1import-route rip 1 在ospf进程中引入ripdefault-route-advertise always 在ospf进程中引入默认路由ripimport-route ospf 1 在rip进程中引入ospfimport-route ospf cost 3 ospf 引入rip时配置开销值default-route originate 在RIP进程中发布默认路由17v r r p(虚拟路由器冗余协议)基本配置int g0/0/0vrrp vrid 1 virtual-ip 172.16.1.254创建VRRP备份组,备份组号为1,配置虚拟IP为172.16.1.254vrrp vrid 1 priority 120 修改优先级为120display vrrp 查看vrrp信息display vrrp briefdisplay vrrp interface g0/0/0 查看VRRP的工作状态18配置V R RP多备份组int g0/0/0vrrp vrid 1 virtual-ip 172.16.1.254创建VRRP备份组,备份组号为1,配置虚拟IP为172.16.1.254vrrp vrid 1 priority 120 修改优先级为120vrrp vrid 2 virtual-ip 172.16.1.253创建VRRP备份组,备份组号为2,配置虚拟IP为172.16.1.253int g0/0/0vrrp vrid 1 virtual-ip 172.16.1.254创建VRRP备份组,备份组号为1,配置虚拟IP为172.16.1.254vrrp vrid 2 virtual-ip 172.16.1.253创建VRRP备份组,备份组号为2,配置虚拟IP为172.16.1.253vrrp vrid 2 priority 120 修改优先级为120vrrp vrid 2 preempt-mode disable 开启非抢占方式19配置V R RP的跟踪接口及认证int g0/0/1vrrp vrid 1 track interface GigabitEthernet 0/0/0 reduced 50监视上行接口G0/0/0,当此接口断掉时,裁减优先级50,使优先级为70 vrrp vrid 1 authentication-mode md5 huawei 认证配置20配置基本的访问控制表acl 2000 创建一个编号型ACL,基本ACL的范围是2000~29999rule 5 permit source 1.1.1.1 0指定规则ID为5,允许数据源地址为1.1.1.1的报文通过,反掩码全为0,即精确匹配rule 10 deny source any 指定ID为10,拒绝任意源地址的数据包通过display acl all 查看设备上所有的访问控制列表。
华为交换机基本配置命令详解1、配置文件相关命令[Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration 檫除旧的配置文件reboot 交换机重启display version 显示系统版本信息2、基本配置[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 1/0/1 进入接口视图[Quidway]interface vlan 1进入接口视图[Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别4、端口配置[Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet1/0/1]flow-control 配置端口流控[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet1/0/1]undo shutdown 激活端口[Quidway-Ethernet1/0/2]quit 退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual 创建手工聚合组1[Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入聚合组1 [Qw_A-Ethernet1/0/1] port link-aggregation group 1[Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 将以太网端口Ethernet1/0/1加入聚合组1[Qw_A-Ethernet1/0/2] port link-aggregation group 1[Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建t unnel业务环回组。
华为交换机命令返回上一级命令:quit 配置保存命令:save 华为交换机命令<>sys 进入配置模式[Quidway]dis cur[Quidway]display current-configuration[Quidway]display interfaces[Quidway]display vlan all[Quidway]display version [Quidway]super password[Quidway]sysname[Quidway]interface ethernet 0/1 [Quidway]interface vlan x [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 [Quidway]rip [Quidway]local-user ftp [Quidway]user-interface vty 0 4 [S3026-ui-vty0-4]authentication-mode password [S3026-ui-vty0-4]set authentication-mode password simple 222 [S3026-ui-vty0-4]user privilege level 3[Quidway]interface ethernet 0/1[Quidway]int e0/1[Quidway-Ethernet0/1]duplex {half|full|auto} [Quidway-Ethernet0/1]speed {10|100|auto} [Quidway-Ethernet0/1]flow-control [Quidway-Ethernet0/1]mdi {across|auto|normal} [Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} [Quidway-Ethernet0/1]port access vlan 3[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} [Quidway-Ethernet0/3]port trunk pvid vlan 3 [Quidway-Ethernet0/1]undo shutdown[Quidway-Ethernet0/1]shutdown [Quidway-Ethernet0/1]quit [Quidway]vlan 3[Quidway-vlan3]port ethernet 0/1 [Quidway-vlan3]port e0/1 [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 [Quidway-vlan3]port e0/1 to e0/4[Quidway]monitor-port <interface_type interface_num> [Quidway]port mirror <interface_type interface_num> [Quidway]port mirror int_list observing-port int_type int_num;显示当前配置;显示当前配置;显示接口信息;显示路由信息;显示版本信息;修改特权用户密码;交换机命名;进入接口视图;进入接口视图;配置VLAN的IP地;静态路由=网关;三层交换支持;进入虚拟终端;设置口令模式;设置口令;用户级别;进入端口模式;进入端口模式;配置端口工作状态;配置端口工作速率;配置端口流控;配置端口平接扭接;设置端口工作模式;当前端口加入到VLAN ;设trunk 允许的VLAN ;设置trunk端口的PVID ;激活端口;关闭端口;返回;创建VLAN;在VLAN中增加端口;简写方式;在VLAN中增加端口;简写方式 ;指定镜像端口 ;指定被镜像端口;指定镜像和被镜像[Quidway]description string[Quidway]description[Quidway]display vlan [vlan_id][Quidway]stp {enable|disable}闭[Quidway]stp priority 4096级[Quidway]stp root {primary|secondary}份[Quidway-Ethernet0/1]stp cost 200 花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both ; [Quidway]undo link-aggregation e0/1|all ;[SwitchA-vlanx]isolate-user-vlan enable [SwitchA]isolate-user-vlan <x> secondary <list> 子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id> [Quidway-Ethernet0/2]port hybrid pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged如果包的vlan id 与PVId 一致,则去掉vlan 信息. 默认PVID=1。
H3C交换机路由器常用命令local-useradmin (建立TELNET用户)passwordsimpleadminauthorization-attributelevel3service-typetelnetstpenable (开启生成树功能)interfaceVlan-interface1ipaddressportaccessvlan20 (在端口模式下将接口增加到相关V LAN)(为只定VLAN配置IP地址)(接口的TRUNK配置)portlink-typetrunkporttrunkpermitvlanalluser-interfacevty04authentication-modescheme (开启TELNET服务的虚假端口)user-interfacevty515description第一配置交换机的管理IP地址[H3C]interfaceVlan-interface1[H3C-vlan-interface1]ipaddress只用密码的用户认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modepassword[H3C-ui-vty0-4]setauthenticationpasswordsimple123456远程用户缺省的级别都是0级,Telnet 用户登录后的用户级别[H3C-ui-vty0-4]userprivilegelevel3当地用户名和口令的认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modescheme[H3C]local-userH3C[H3C-ui-vty0-4]passwordsimplehuawei[H3C-ui-vty0-4]service-typetelnetlevel31.调整超级终端的显示字号;2.捕获超级终端操作命令行,以备今后查对;3.复制命令到超级终端命令行,粘贴到主机;4.路由器.交换机配置时不能够掉电,连通测试前必然要检查网络的连通性,不要犯最先级的错误。
一、清空配置:<HUAWEI> reset saved-configuration(清楚下次启动时使用的配置文件信息)然后重启设备,重启设备室提示保存信息,选择“NO”。
<HUAWEI> reset saved-configurationWarning: The action will delete thesaved configuration in the device.The configuration will be erased to reconfigure. Continue? [Y/N]:yWarning: Now clearing the configuration inthe device.Info: Succeeded in clearing the configuration in the device.<HUAWEI> rebootInfo: The system is now comparing the configuration, pleasewait.Warning: The configuration has been modified, and it will be saved tothe next startup saved-configuration file flash:/vrpcfg.zip. Continue?[Y/N]:n //此处请选择“N”Info: If want to reboot with saving diagnosticinformation, input 'N' and then execute 'reboot save diagnostic-information'.System will reboot! Continue?[Y/N]:y二、通过STelnet/Telnet登录交换机设置新的Console口登录密码# 以登录用户界面的认证方式为密码认证,密码为Huawei@123为例,配置如下。
华为交换机VRP系统常见命令试图及进入退出方法视图功能提示符示例进入命令示例退出命令用户视图查看交换机的简单运行状态和统计信息<HUAWEI>和交换机建立连接即进入quit ,断开和交换机的连接系统视图配置系统参数[HUAWEI]在用户视图下键入system-view quit或return,或Ctrl+Z组合键返回用户视图以太网端口视图配置以太网端口参数[HUAWEI-GigabitEthernet0/0/1]千兆以太网端口视图在系统视图下键入interfacegigabitethernet0/0/1quit返回系统试图,return,或Ctrl+Z组合键返回用户视图NULL接口视配置NULL接口[HUAWEI-NULL0]在系统视图下键入interface null图视图参数0Tunnel接口视图配置隧道接口视图参数[HUAWEI-Tunnel0]在系统视图下键入interfacetunnel 0LookBack接口视图配置LookBack接口参数[HUAWEI-LookBack0]在系统视图下键入interfacelookback 0Eth-Trunk接口视图配置Eth-Trunk接口视图参数[HUAWEI-Eth-Trunk1]在系统视图下键入interfaceeth-trunk1VLAN视图配置VLAN参数[HUAWEI-Eth-vlan1]在系统视图下键入vlan 1VLAN接口视图配置配置VLAN接口参数[HUAWEI-Eth-vlanif1]在系统视图下键入interfacevlanif 1本地用户视图配置本地用户参数[HUAWEI-luser-user1]在aaa视图下键入local-useruser1备注:aaa视图见aaa配置手册VTY用户界面视图配置单个或多个VTY用户界面参数[HUAWEI-ui-vty1]或[HUAWEI-ui-vty1-3]在系统视图下键入user-interfacevty1或user-interface vty1 3Console用户界面配置Console用户界面参数[HUAWEI-ui-console0]在系统视图下键入user-interfaceconsole 0FTP Client视图配置FTP Client参数[ftp]在用户视图下键入ftp 10.0.0.1SFTP Client视图配置SFTPClient参数Sftp-client>在系统视图下键入sftp 10.0.0.1基本ACL视图定义基本ACL的子规则(取值范围为2000-2999)[HUAWEI-acl-basic-2000]在系统视图下键入acl number2000高级ACL视图定义高级ACL的子规则(取值范围为3000-3999)[HUAWEI-acl-adv-3000]在系统视图下键入acl number3000二层ACL视图定义二层ACL的子规则(取值范围为4000-4999)[HUAWEI-acl-l2-4000]在系统视图下键入acl number4000用户自定义ACL视图定义用户自定义ACL的子规则(取值范围为5000-5999)[HUAWEI-acl-user-5000]在系统视图下键入acl number5000。
华为交换机基本配置命令详解1、配置文件相关命令[Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration 檫除旧的配置文件reboot 交换机重启display version 显示系统版本信息2、基本配置[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 1/0/1 进入接口视图[Quidway]interface vlan 1进入接口视图[Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别4、端口配置[Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet1/0/1]flow-control 配置端口流控[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet1/0/1]undo shutdown 激活端口[Quidway-Ethernet1/0/2]quit 退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual 创建手工聚合组1[Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入聚合组1 [Qw_A-Ethernet1/0/1] port link-aggregation group 1[Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 将以太网端口Ethernet1/0/1加入聚合组1[Qw_A-Ethernet1/0/2] port link-aggregation group 1[Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建t unnel业务环回组。
华为交换机常用指令一、交换机设备登陆及配置:1、设备登陆配置我中心维护汇聚和热点交换机;交换机类型为5300、2300和GPON;交换机使用secure CRT软件登录..交换机使用之前需要刷机;使用secureCRT配置:协议是serial;端口com12;波特流9600;流控制不配置..刷交换机所需要的信息:在3a 模式下用户名和密码;snmp为网络管理协议;配置网管所需的指令;固定不变;telnet配置——远程登陆配置信息..登陆汇聚和热点交换机首先93-5交换机核心交换机;登录协议选择ssh登录;登陆其它交换机在93-5上使用telnet远程登陆命令跳转;只能单向..核心交换机登陆用户名:hanxu69309;密码:Hx9309..华为汇聚和热点交换机的登陆用户名和密码都为huaweitest..其他核心交换机的登录地址:交换机型号为9312交换机型号为6500交换机型号为6500交换机型号为8500交换机型号为8500交换机型号为93062、交换机配置思路:配置设备名称..管理AP所需要配置的信息管理交换机配置的信息在3a模式下配置;配置以下用户名和密码..配置固定snmp为网络管理协议;下面为加入网管所配置的指令;固定不变..telnet配置——远程登陆配置信息3、数据准备:管理VLAN的ID..交换机的管理IP..交换机连接其他交换机的接口号..验证方式、用户名和密码..二、5300交换机开站指令1、交换机简介5300系列交换机;包括5328和5324等;不能给AP供电..下面介绍的指令为5328;是5300系列的一种;共有28个端口..532853242、开站指令配置设备名称..System 78 C-1G3a2A25GC3YB91dhcp enable 0.0.02F-1G0.0.03a2A25GC3YB91 snmp为网络管理协议;下面为加入网管所配置的指令;固定不变..snmp-agent //snmp为网络管理协议snmp-agent local-engineid 800007DB000FE2D45DF46877 //snmp-agent community read SDm0bile acl 2009snmp-agent community read publiccm0snmp-agent community write privatecm0snmp-agent community read SDJN-2008-Wlan-nms acl 2001snmp-agent sys-info version alltelnet配置——远程登陆配置信息user-interface vty 0 4 //vty虚拟线路authentication-mode aaa //认证模式为3aidle-timeout 15 0 //登陆时间return四、华为GPON开站指令1、交换机简介基于GPON技术的设备基本结构与已有的PON类似;也是由局端的OLT光线路终端;用户端的ONT/ONU光网络终端或称作光网络单元;连接前两种设备由单模光纤SM fiber和无源分光器Splitter组成的ODN光分配网络以及网管系统组成..GPONGPON与其他交换机有些许区别;配置思路如下:a)OLT数据配置步骤:1、设备命名2、创建线路模板第一次开局需要配置;后期只需要使用3、创建VLAN;上行口透传VLAN4、进入GPON单板模式下;添加新发现ONU;下发ONU IP地址5、在config模式下透传ONU 业务VLAN、管理VLANb)ONU数据配置:1、创建VLAN2、上行口透传VLAN3、在端口上添加、透传vlan2、开站指令设备命名sysname SD_JN_HuaiYinShuCai_MA5680T //设备命名为SD_JN_HuaiYinShuCai_MA5680T创建线路模板第一次开局需要配置;后期只需要使用ont-lineprofile gpon profile-id 1 profile-name "line-profile_1" //创建一个线路模板;刚开局的时候做;以后只引用就行..tcont 1 dba-profile-id 8 //tcont模板1绑定速率模板;8表示速率模板为“最大带宽1000M”gem add 0 eth tcont 1 //gem 0号模板绑定tcont模板1;相当于gem 0号模板绑定了速率模板gem mapping 0 0 vlan 680 //gem 绑定ONU管理VLAN;允许0-7;共8个VLANgem mapping 0 1 vlan 7 //gem 绑定AP管理VLANgem mapping 0 2 vlan 1113 //gem 绑定AP 业务VLANcommit //保存创建VLAN;上行口透传VLANvlan 7 smart //创建AP管理VLAN 7vlan 654 smart //创建OLT管理VLAN 654vlan 680 smart //创建ONU管理VLAN680vlan 1113 smart //创建AP业务VLAN1113vlan 3000 smart //创建OLT管理VLAN 3000port vlan 7 0/19 0 //上行口0/19 0表示0框19槽0口;上行口透传AP 管理VLAN7port vlan 654 0/19 0 //上行口透传OLT管理VLAN 654port vlan 1113 0/19 0 //上行口透传AP业务VLAN 1113port vlan 3000 0/19 0 //上行口透传OLT管理VLAN 3000进入GPON单板模式下;添加新发现ONU;下发ONU IP地址interface gpon 0/1 //进入GPON单板0/1 0表示0框;1表示1槽位port 0 ont-auto-find enable //打开0端口ONU自动发现功能开局时只做一次就可以port 1 ont-auto-find enable //打开1端口ONU自动发现功能开局时只做一次就可以port 2 ont-auto-find enable //打开2端口ONU自动发现功能开局时只做一次就可以port 3 ont-auto-find enable //打开3端口ONU自动发现功能开局时只做一次就可以port 4 ont-auto-find enable //打开4端口ONU自动发现功能开局时只做一次就可以port 5 ont-auto-find enable //打开5端口ONU自动发现功能开局时只做一次就可以port 6 ont-auto-find enable //打开6端口ONU自动发现功能开局时只做一次就可以port 7 ont-auto-find enable //打开7端口ONU自动发现功能开局时只做一次就可以为0;引用线路模板1..配置ONU的物理地址;SN码等同于MAC..ont ipconfig 1 0 static ip-address vlan 680//为1端口ONTID编号为0的ONU下发IP地址为680service-port 0 vlan 680 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 680 tag-transform translate //创建一个VLAN680的服务模板;映射到在gpon 0框1槽位1端口ONTID为0的ONUservice-port 1 vlan 7 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 7 tag-transform translate //创建一个VLAN 7的服务模板;映射到在gpon 0框1槽位1端口ONTID为0的ONUservice-port 2 vlan 1113 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 1113 tag-transform translate //创建一个VLAN 1113的服务模板;映射到在gpon 0框1槽位1端口ONTID为0的ONUinterface vlanif654 //创建VLAN 654接口interface vlanif680 //创建VLAN 680接口//配置ONU管理地址interface vlanif3000 //创建VLAN 3000接口meth routing disableip route-static 0.0.0 //配置VLAN 3000默认路由ip route-static 0.0.0returnONU数据配置;创建VLAN;上行口透传VLANtelnet //远程登录ONU地址enableconfigswitch language-mode //当前语言模式已切换到本地语种sysname HuaTaiQiChe_MA5626 //给ONU命名为:HuaTaiQiChe_MA5626vlan 7 smart //创建AP管理VLAN 7vlan 680 smart //创建ONU业务VLAN 680vlan 1113 smart //创建AP业务VLAN 1113port vlan 7 0/0 1 //上行口“0/0 1”表示0框0槽位1端口;在0框0槽1端口透传VLAN 7port vlan 680 0/0 1 //在0框0槽1端口透传VLAN 680port vlan 1113 0/0 1 //在0框0槽1端口透传VLAN 1113在端口上添加、透传VLANservice-port 0 vlan 7 eth 0/1/1 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板;映射到在ONU 0框1槽位1端口 VLAN 模式为untaggedservice-port vlan 7 eth 0/1/2 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6//创建一个VLAN 7的服务模板;映射到在ONU 0框1槽位2端口 VLAN模式为untaggedservice-port vlan 7 eth 0/1/3 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板;映射到在ONU 0框1槽位3端口 VLAN模式为untaggedservice-port vlan 7 eth 0/1/4 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板;映射到在ONU 0框1槽位4端口 VLAN模式为untaggedservice-port vlan 7 eth 0/1/5 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板;映射到在ONU 0框1槽位5端口 VLAN模式为untaggedservice-port vlan 7 eth 0/1/6 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板;映射到在ONU 0框1槽位6端口 VLAN模式为untaggedservice-port vlan 7 eth 0/1/7 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板;映射到在ONU 0框1槽位7端口 VLAN模式为untaggedservice-port vlan 7 eth 0/1/8 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板;映射到在ONU 0框1槽位8端口 VLAN模式为untaggedAP的管理VLAN7..service-port vlan 1113 eth 0/1/1 multi-service user-vlan 1113 rx-cttr 6 tx- cttr 6 //创建一个VLAN 1113的服务模板;映射到在ONU 0框1槽位1端口 VLAN为透传模式..ONU业务VLAN1113service-port vlan 1113 eth 0/1/2 multi-service user-vlan 1113 rx-cttr 6 tx- cttr 6 //创建一个VLAN 1113的服务模板;映射到在ONU 0框1槽位2端口 VLAN为透传模式service-port vlan 1113 eth 0/1/3 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板;映射到在ONU 0框1槽位3端口 VLAN为透传模式service-port vlan 1113 eth 0/1/4 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板;映射到在ONU 0框1槽位4端口 VLAN为透传模式service-port vlan 1113 eth 0/1/5 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板;映射到在ONU 0框1槽位5端口 VLAN为透传模式service-port vlan 1113 eth 0/1/6 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板;映射到在ONU 0框1槽位6端口 VLAN为透传模式service-port vlan 1113 eth 0/1/7 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板;映射到在ONU 0框1槽位7端口 VLAN为透传模式service-port vlan 1113 eth 0/1/8 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板;映射到在ONU 0框1槽位8端口 VLAN为透传模式Save五、常用指令:System //表示进入配置状态display cu //查看交换机上所有的配置Display interface brief //53、33和23的交换机;显示此交换机的端口状态命令..命令用来查看接口状态和配置的简要信息;包括接口的物理状态、协议状态、接收方向最近一段时间的带宽利用率、发送方向最近一段时间的带宽利用率、接收的错误报文数和发送的错误报文数..display interface gigabitethernet 0/0/1 //查看以太网接GigabitEthernet0/0/1的运行状态..//查看交换机是否通;ping管理地址..Display vlan XX //显示透传VLANxx的端口Undo VLAN 2 //去掉VLANdisplay access-user //命令用来按照指定条件查看在线用户会话连接信息..display alarm urgent //命令用来查看S-switch的告警信息..命令将接口加入隔离组后;可执行本命令查看已经加入到隔离组中的接口信息..汇聚交换机不做隔离;热点交换机做隔离..Display arp //显示交换机学来的地址;包括交换机和AP的;23和24是上行口;其他为下行口..display ip interface brief //表示显示接口与IP相关的摘要信息;包括IP地址、子网掩码、物理链路和协议的Up/Down状态..display mac-address //命令用来查看MAC地址表信息;显示的内容包括目的MAC地址、目的设备所属的VLAN、出接口、表项类型和标签交换路径..display alarm urgent //命令用来查看S-switch的告警信息..不指定可选参数时;该命令将显示所有告警记录信息..int GI1/1/1 //进入某端口..Shutdown //进入后;执行shutdown表示关闭..Undo shutdown开启display cpu-usage //命令用来查看CPU占用率的统计信息和配置信息.. display device //命令用来查看S-switch设备的CPU型号、内存容量、Flash存储器容量和各槽位所插部件的信息..不指定可选参数时;该命令将显示S-switch设备的CPU型号、内存容量、Flash存储器容量和所有槽位所插部件的信息..display diagnostic-information //命令用来查看并保存系统当前各模块的诊断信息;以便系统出现故障时;一次性将信息收集全;便于问题定位..display environment //命令用来查看S-switch设备的温度信息.. display this interface //命令用来查看当前接口视图的接口状态信息..display reboot-info //命令用来查看设备的复位信息..display schedule reboot //命令用来查看S-switch定时重新启动的设置信息..Reboot //命令用来重新启动S-switch设备..该命令功能与S-switch关闭电源再开启电源的效果相同..在对S-switch进行远程维护时;不需到现场重新启动S-switch;只需执行本命令即可在远程重新启动S-switch.. debugging ip icmp //命令用来打开ICMP的调试开关;如果把ICMP 重定向报文发送开关和ICMP主机不可达报文发送开关关闭;则不发送报文.. undo debugging ip icmp //命令用来关闭ICMP连接的调试开关..Debugging //命令用来打开调试信息开关..undo debugging //命令用来关闭调试信息开关..缺省情况下;所有的调试信息开关处于关闭状态..在打开调试信息开关后;S-switch将有可能产生大量的调试信息;从而降低S-switch的工作效率..谨慎使用debugging all命令..display debugging //命令用来查看已经打开的调试信息开关..如果不指定可选参数;本命令将显示所有已经打开的调试信息开关.. icmp-reply fast //命令用来使能设备ping快回功能..undo icmp-reply fast //命令用来去使能设备ping快回功能..缺省情况下设备ping快回功能使能..设备开启ping快回功能后;设备对收到的目的地址是自己的ICMP Echo报文做快速应答..ping快回功能使能后;设备不能对ICMP报文进行统计..设备使能ping快回功能后;设备没有收到ping发起端的ARP时也能快速应答ICMP Echo报文;但是不能触发设备学习ping发起端的ARP..设备开启ping快回功能后;设备对收到的目的地址是自己的ICMP Echo报文做快速应答..ping快回功能使能后;设备不能对ICMP报文进行统计..设备使能ping 快回功能后;设备没有收到ping发起端的ARP时也能快速应答ICMP Echo报文;但是不能触发设备学习ping发起端的ARP..Ping //命令用来检查IP网络连接及主机是否可达..Tracert //命令用来测试数据包从发送主机到目的地所经过的网关..通过执行此命令所显示的内容;可以检查网络连接是否可达;以及分析网络什么地方发生了故障..tracert命令的执行过程:首先发送一个TTL为1的数据包;因此第一跳发送回一个ICMP错误消息以指明此数据包不能被发送因为TTL超时;之后此数据包被重新发送;TTL为2;同样第二跳返回TTL超时;这个过程不断进行;直至到达目的地..执行这些过程的目的是记录每一个ICMP TTL超时消息的源地址;以提供一个IP数据包到达目的地所经历的路径..当用命令测试发现网络出现故障后;可以用tracert测试网络何处有故障..tracert命令的输出信息包括到达目的地所有网关的IP地址;如果某网关超时;则输出“”..。
华为交换机常用命令配置介绍华为交换机配置命令华为QuidWay交换机配置命令手册:1、开始建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。
在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。
以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。
键入命令,配置以太网交换机或查看以太网交换机运行状态。
需要帮助可以随时键入"?" 2、命令视图(1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入(2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view(3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1(4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1(5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1(6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1(7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface3、其他命令设置系统时间和时区clock time Beijing add 8clock datetime 12:00:00 2005/01/23设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]配置用户登录[Quidway]user-interface vty 0 4[Quidway-ui-vty0]authentication-mode scheme创建本地用户[Quidway]local-user huawei[Quidway-luser-huawei]password simple huawei[Quidway-luser-huawei] service-type telnet level 34、VLAN配置方法『配置环境参数』SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3『组网需求』把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3数据配置步骤『VLAN配置流程』(1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;(2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;(3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
华为路由器交换机命令大全史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识点,你只需花几分钟的时间就能明白华为路由器交换机配置。
交换机的配置命令等等。
华为路由器交换机配置命令:计算机命令PCAlogin:root;使用root用户password:linux;口令是linux#shutdown-hnow;关机#init0;关机#logout;用户注销#login;用户登录#ifconfig;显示IP地址#ifconfigeth0netmask;设置IP地址#ifconfigeht0netmaskdown;禁用IP地址#routeadd0.0.0.0gw;设置网关#routedel0.0.0.0gw;删除网关#routeadddefaultgw;设置网关#routedeldefaultgw;删除网关#route;显示网关#ping;发ECHO包#telnet;远程登录华为路由器交换机配置命令:交换机命令[Quidway]discur;显示当前配置[Quidway]displaycurrent-configuration;显示当前配置[Quidway]displayinterfaces;显示接口信息[Quidway]displayvlanall;显示路由信息[Quidway]displayversion;显示版本信息[Quidway]superpassword;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interfaceethernet0/1;进入接口视图[Quidway]interfacevlanx;进入接口视图[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关[Quidway]rip;三层交换支持[Quidway]local-userftp[Quidway]user-interfacevty04;进入虚拟终端[S3026-ui-vty0-4]authentication-modepassword;设置口令模式[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令[S3026-ui-vty0-4]userprivilegelevel3;用户级别[Quidway]interfaceethernet0/1;进入端口模式[Quidway]inte0/1;进入端口模式[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率[Quidway-Ethernet0/1]flow-control;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk允许的VLAN [Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID[Quidway-Ethernet0/1]undoshutdown;激活端口[Quidway-Ethernet0/1]shutdown;关闭端口[Quidway-Ethernet0/1]quit;返回[Quidway]vlan3;创建VLAN[Quidway-vlan3]portethernet0/1;在VLAN中增加端口[Quidway-vlan3]porte0/1;简写方式[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口[Quidway-vlan3]porte0/1toe0/4;简写方式[Quidway]monitor-port;指定镜像端口[Quidway]portmirror;指定被镜像端口[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像[Quidway]descriptionstring;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]displayvlan[vlan_id];查看VLAN设置[Quidway]stp{enable|disable};设置生成树,默认关闭[Quidway]stppriority4096;设置交换机的优先级[Quidway]stproot{primary|secondary};设置为根或根的备份[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合[Quidway]undolink-aggregatione0/1|all;始端口为通道号[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan 如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
华为二层交换机基本配置命令有哪些二层交换机是指只支持OSI第二层(数据链路层)交换技术的交换机,二层交换技术发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。
下面是给大家整理的一些有关华为二层交换机基本配置命令,希望对大家有帮助!华为二层交换机基本配置命令1、进入特权模式switch (用户模式)进入特权模式enableswitch enable 按回车键Enterswitch# (特权模式)2、进入全局配置模式进入全局配置模式configure terminalswitch#configure terminal 按回车键EnterSwitch(config)# (全局配置模式)3、交换机命名交换机命名hostname CY3C_HTLZYQ_P6ZHSA (以CY3C_HTLZYQ_P6ZHSA为例)Switch(config)#hostname CY3C_HTLZYQ_P6ZHSA 按回车键EnterCY3C_HTLZYQ_P6ZHSA(config)#4、创建Vlan创建VlanCY3C_HTLZYQ_P6ZHSA(config)#Vlan +n (n代表Vlan编号正常范围2 1000)按回车键EnterCY3C_HTLZYQ_P6ZHSA(config-vlan)#name +名字(给Vlan创建个名字)5、创建管理Vlan和管理IP地址创建管理Vlan和管理IP地址CY3C_HTLZYQ_P6ZHSA(config)#Vlan +nCY3C_HTLZYQ_P6ZHSA(config-vlan)#name +名字(根据自己想要的结果命名)按exit退出CY3C_HTLZYQ_P6ZHSA(config)#interface Vlan +n (n代表Vlan编号正常范围2 1000)按回车键EnterCY3C_HTLZYQ_P6ZHSA(config-if)#ip address +管理ip地址+子网掩码按回车键EnterCY3C_HTLZYQ_P6ZHSA(config-if)#no shutdown (开启Vlan)6、设定此交换端口为trunk口设定此交换端口为trunk口CY3C_HTLZYQ_P6ZHSA(config)#interface +端口(比如F0/1) 按回车键EnterCY3C_HTLZYQ_P6ZHSA(config-if)#switchport mode trunk ( 设定此交换端口为trunk即中继端口)按回车键Enter CY3C_HTLZYQ_P6ZHSA(config-if)#no shutdown7、把端口划分到Vlan内把端口划分到Vlan内CY3C_HTLZYQ_P6ZHSA(config)#interface +端口【(比如F0/5) ( 把单个端口划分到Vlan内)】CY3C_HTLZYQ_P6ZHSA(config-if)#switchport mode access (设定f 0/1端口的接入类型为接入端口即access ports.)CY3C_HTLZYQ_P6ZHSA(config-if)#switchport access vlan +n ((把此端口即接入端口划分到vlan n中,n为vlan 号)按回车键EnterCY3C_HTLZYQ_P6ZHSA(config-if-range)#no shutdown或者CY3C_HTLZYQ_P6ZHSA(config)#interface range +端口【(比如FO/5 - 10 ) 把多个端口同时划分到一个Vlan内】CY3C_HTLZYQ_P6ZHSA(config-if-range)#switchport mode accessCY3C_HTLZYQ_P6ZHSA(config-if-range)#switchport access Vlan +n (n代表Vlan编号正常范围2 1000)按回车键Enter CY3C_HTLZYQ_P6ZHSA(config-if-range)#no shutdown8、配置交换机远程密码配置交换机远程密码CY3C_HTLZYQ_P6ZHSA(config)#enable password cisco (配置使能密码:cisco)CY3C_HTLZYQ_P6ZHSA(config)#line vty 0 5CY3C_HTLZYQ_P6ZHSA(config-line)#password cisco (配置用户密码:cisco)CY3C_HTLZYQ_P6ZHSA(config-line)#loginCY3C_HTLZYQ_P6ZHSA#write (进行配置保存,避免交换机断电后配置消失)9、一些查看交换机的简单命令一些查看交换机的简单命令(1):show run 查看交换机配置信息(2):show Vlan 查看Vlan详细信息(3):show ip interface brief 查看接口信息(4):show cdp nerghbors 显示直连的相邻cisco设备及其详细信息(5):show cdp neighbors detail 显示ip地址和IOS版本和类型,并且包括show cdp neighbor命令的所有信息。
华为交换机基本配置命令一、单交换机VLAN划分命令命令解释system 进入系统视图system-view 进入系统视图quit 退到系统视图undo vlan 20 删除vlan 20sysname 交换机命名disp vlan 显示vlanvlan 20 创建vlan(也可进入vlan 20)port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中disp vlan 20 显示vlan里的端口20int e1/0/24 进入端口24port access vlan 20 把当前端口放入vlan 20undo port e1/0/10 表示删除当前VLAN端口10disp curr 显示当前配置二、配置交换机支持TELNETsystem 进入系统视图sysname 交换机命名int vlan 1 进入VLAN 1ip address 192.168.3.100 255.255.255.0 配置IP地址user-int vty 0 4 进入虚拟终端authentication-mode password (aut password) 设置口令模式set authentication password simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别disp current-configuration (disp cur) 查看当前配置disp ip int 查看交换机VLAN IP配置删除配置必须退到用户模式reset saved-configuration(reset saved) 删除配置reboot 重启交换机三、跨交换机VLAN的通讯在sw1上:vlan 10 建立VLAN 10int e1/0/5 进入端口5port access vlan 10 把端口5加入vlan 10vlan 20 建立VLAN 20int e1/0/15 进入端口15port access vlan 20 把端口15加入VLAN 20int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all 同上在SW2上:vlan 10 建立VLAN 10int e1/0/20 进入端口20port access vlan 10 把端口20放入VLAN 10int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all (port trunk permit vlan 10 只能为vlan 10使用)24端口为所有VLAN使用disp int e1/0/24 查看端口24是否为TRUNKundo port trunk permit vlan all 删除该句四、路由的配置命令system 进入系统模式sysname 命名int e1/0 进入端口ip address 192.168.3.100 255.255.255.0 设置IPundo shutdown 打开端口disp ip int e1/0 查看IP接口情况disp ip int brief 查看IP接口情况user-int vty 0 4 进入口令模式authentication-mode password(auth pass) 进入口令模式set authentication password simple 222 37 设置口令user privilege level 3 进入3级特权save 保存配置reset saved-configuration 删除配置(用户模式下运行)undo shutdown 配置远程登陆密码int e1/4ip route 192.168.3.0(目标网段)255.255.255.0 192.168.12.1(下一跳:下一路由器的接口)静态路由ip route 0.0.0.0 0.0.0.0 192.168.12.1 默认路由disp ip rout 显示路由列表华3C AR-18E1/0(lan1-lan4)E2/0(wan0)E3/0(WAN1)路由器连接使用直通线。
华为路由交换命令大全华为一般模式(用户户级)命令:(每条命令都可以+?查看其配置参数)>?enable Turn on privileged commands 转入特权用户模式exit Exit from EXEC 退出配置help Description of the interactive help system 系统帮助简述language Switch language mode (English, Chinese) 语言模式切换ping Send echo messages 检查网络主机连接及主机是否可达show Show running system information 显示系统运行信息telnet Open a telnet connection 远程登录功能tracert Trace route to destination 跟踪到目的地经过了哪些路由器华为特权模式命令:#?clear Reset functions 清除各项统计信息clock Manage the system clock 管理系统时钟configure Enter configuration mode 进入全局配置模式copy Upload config file to tftp server 上载配置文件到TFTP服务器debug Debugging functions 开启调试开关disable Turn off privileged commands 返回普通用户模式download Download the new version config 下载新版本配置文件erase Erase the configuration file in flash or nvram 擦除FLASH或NVRAM中的配置文件exec-timeout Enable EXEC time out 打开EXEC超时退出开关exit Exit from EXEC 退出配置first-config Set or clear the first config flag 设置或清除初次配置标志get Download config file from tftp server 从TFTP服务器下载配置文件help Description of the interactive help system 系统帮助简述language Switch language mode (English, Chinese) 语言模式切换no Disable some parameter switchs 关闭某些参数开关ping Send echo messages 检查网络主机连接及主机是否可达reboot Reboot the router 路由器重启setup Run the SETUP command facility 配置路由器参数show Show running system information 显示系统运行信息telnet Open a telnet connection 远程登录功能tracert Trace route to destination 跟踪到目的地经过了哪些路由器write Write running configuration to flash or nvram 将当前配置参数保存至FLASH或NVRAM中华为全局配置模式命令:(config)#?aaa-enable Enable AAA(Authentication, Authorization and 使能配置AAA(认证,授权和计费)Accounting)access-list Configure structure of access-list 配置标准访问表arp Set a static ARP entry 设置静态ARP入口chat-script Define a modem chat script 生成一个用在modem上的执行脚本crypto Config IPSec or crypto map 设置IPSec相关参数custom-list Build the custom queue list 创建定制队列列表dialer-list Create a dialer-list 创建dialer-listdlsw Configure dlsw 配置DLSwdram-wait Insert dram wait state 设置DRAM等待状态enable Modify enable password parameters 修改ENABLE口令exit Exit from configure mode 退出全局配置模式firewall Configure firewall status 配置防火墙状态flow-interval set time of flow control 设置流量控制时间间隔frame-relay global frame relay configuration commands 帧中继全局配置命令集ftp-server File transfer Protocol FTP 服务器help Description of the interactive help system 系统帮助命令简述host Add host's name and IP address 添加主机名称和其IP地址hostname Modify hostnamec 修改主机名ifquelen Change interface queue length 更改接口队列长度interface Select an interface to configure 选择配置接口ip Global ip configuration subcommands 全局IP配置命令子集ipx Novell IPX global configuration commands 全局IPX配置命令子集logging Logging configuration commands 全局Logging配置命令logic-channel Select a logic-channel to configure 配置逻辑通道login Enable EXEC Authenticaion 启动EXEC登录验证multilink Set multi-link parameters 配置multilink 参数multilink-user Set multi-link bind interface by username 配置multilink 用户使用的接口nat config net address translation 配置地址转换no Disable some parameter switchs 关闭某些参数开关priority-list Build the priority queue list 创建优先级队列列表route-map Configure route-map 配置路由映射router Enable a routing process 启动路由处理settr Set time ranges 设置时间范围snmp-server Modify SNMP parameters 修改SNMP参数tcp Global TCP parameters 配置全局TCP参数terminal Set terminal line parameters 设置终端参数timerange Enable or disable time range 启动或关闭时间区域tty-server Huawei tty server 华为终端服务器user Add a user into system for ppp authentication use. 为PPP验证向系统中加入用户version Confirm current VRP version 确认配置VRP版本号和将当前VRP的版本是否相同vpdn Configure VPDN 设置VPDNvpdn-group Configure VPDN Group 设置VPDN组x25 X25 level 3 X.25协议分组层华为接口模式配置命令:(1)(config-if-Ethernet0)#?backup Modify dial-backup parameters 修改拨号备份参数bridge-group Join into DLSw Bridge-group 将以太网端口加入DLSw桥组crypto Apply crypto map to interface 在接口上应用crypto mapcustom-group Assign a custom queue list to an interface 将CQL应用到接口上description Ethernet interface specific description 设置以太网端口描述字串duplex Configure duplex operation mode 设置双向操作模式exit Exit from config interface mode 退出端口配置模式help Description of the interactive help system 随机帮助系统简述ip Interface Internet Protocol configure command IP协议配置命令集ipx Novell IPX interface subcommands IPX协议命令子集llc2 Modify LLC2 parameters 设置以太网端口的LLC2参数loopback Configure internal loopback on an interface 配置端口自环方式mtu Set ethernet interface Maximum Transmission Unit(MTU) 设置以太网MTUnat Network Address Translator 网络地址转换no Negate a command or set its defaults 取消命令或设置缺省值priority-group Assign a priority queue list to an interface 将PQL应用到接口上send-frame-type Set the format of the sending frames 设置传送帧格式shutdown Shutdown the selected interface 关闭所选端口standby Hot standby router config HSRP 热备份路由配置(2)(config-if-Serial0)#?backup Modify dial-backup parameters 修改备份口参数baudrate Set transmite and receive baudrate 配置发送、接收波特率bridge-group Join into DLSw Bridge-group 将本串口加入DLSw桥组clock-select Select transmit and receive clock comes from 选择发送、接收时钟来自本地远程local or remotecrypto Apply crypto map to interface 在接口上应用crypto mapcustom-group Assign a custom queue list to an interface 将CQL应用到接口上description interface specific description 设置端口描述字串detect Detect DSR or DTR signal on serial interface 在串口上监测DSR DTR 信号dialer Dial-On-Demand routing (DDR) command 拨号配置命令dialer-group Assign the interface to dialer-list 配置接口的dialer-list encapsulation Set encapsulation type for an interface 设置端口协议封装类型exit Exit from config interface mode 退出端口配置模式flowcontrol Auto flowcontrol or normal flowcontrol 设置流控制方式help Description of the interactive help system 随机帮助系统简述idle-mark Idle in mark mode 空闲为mark状态invert Invert Transmit clock 反转接收时钟ip Interface Internet Protocol configure command IP协议配置命令集ipx Novell IPX interface subcommands IPX协议命令子集keepalive Enable keepalive 使keepalive有效loopback Configure internal loopback on an interface 设置接口内部自环方式mtu Maximum transmission unit 最大传送单位nat Network Address Translator 网络地址转换no Negate a Command or Set its default 取消某命令或配置路由器缺省值nrzi-encoding Set line code to nrzi encoding mode 设置编码方式为NRZI模式peer Peer parameters for point-to-point interface PPP接口的端参数physical-layer Configure sync or async physical layer on serial 设置串口传输方式为同步异步interfaceppp Point-to-Point Protocol PPP协议priority-group Assign a priority queue list to an interface 将PQL应用到接口上-sdlc This command can be used when encapsulate SDLC 只有在封装了SDLC协议才可以使用此命令shutdown Shutdown the selected interface 关闭所选端口terminal Terminal source ip address bind. 终端源地址绑定tty Configure terminal server parameter 配置终端服务器参数配置路由器:(以下命令可减写)路由器基本操作:重启路由器特权模式:reboot 在特权模式下擦除配置信息:#erase 写入配置信息:write 查看命令:#show 重起端口:在端口模式关闭#shut 打开#no+shut (有些命令须重启才可生效)关闭超时退出功能:#no exec 设定主机名:(config)#hostnameDCE方应配置速率:在s0端口配置(config-if-Serial0)#baud 2048000 (注意: 在使用V.24电缆时波特率必须设置成不高于64Kbps!)填加IP地址:在接口模式下#ip add+IP地址+掩码静态路由:在全局配置模式ip router+目的IP地址+掩码+网关(相邻机器IP地址)查看路由表:sh+ip+route封装协议:(电信DCE设备为发送方、本地DTE设备为接收方)在s0端口配置:(config-if-Serial0)#encap+ppp(任意协议)*ppp协议不适合恶劣介质*链路层PPP点到点协议有两种验证方式:PAP口令验证和 CHAP 挑战口令验证(1)PAP验证方式配置:在DCE验证方:(config-if-Serial0)#ppp+auth验证方式+pap验证方式建立用户:(config)#user+名字+pass+密码是否隐藏(7是/0否)+密码DTE被验证方:(config-if-Serial0)#ppp+pap+sent+名字+pass+密码是否隐藏(7是|0否)+密码*(用户名和密码DCE与DTE同相)*重起端口:在端口模式关闭#shut 再打开#no+shut (有些程序须重启才可生效)建立路由完成验证(2)先删除原来验证方式再配置CHAP验证方式:(可靠方式)在DCE验证方s0端口填加验证方式:(config-if-Serial0)#ppp+auth+chap在DCE验证方s0端口填加chap主机名:(config-if-Serial0)#ppp+chap+host+名字(任意)在DCE验证方填加验证方式:(config)#user+对方主机名字+pass+密码是否隐藏(7是/0否)+密码建立路由完成验证*(DCE与DTE相同)*重起端口:在端口模式关闭#shut 再打开#no+shutppp协议协商(自动协商)只有PPP协议可以自动生成路由项DTE:s0封装DCE:分配方 DTE被分配方配置方法:DCE:(config-if-Serial0)#ip add 50.50.50.1 255.0.0.0(config)#ip local pool 1 50.50.50.50(最低) 50.50.50.60(最高) 配置地址池(config-if-Serial0)#peer default ip add pool 1 分配对方IP地址DTE:(config-if-Serial0)#ip add nego自动获取地址特点:所获得地址没有子网路由x.25协议配置方法:DCE方:(config-if-Serial0)#encap x25 dce(config-if-Serial0)#x25 ltc 16 设置最小双向信道(config-if-Serial0)#x25 htc 16 设置最大双向信道(config-if-Serial0)#x25 nvc 4 设置链接信道条数(config-if-Serial0)#x25 mod 128设置窗口尺寸(config-if-Serial0)#x25 wout 8设置缺省发送窗口大小(config-if-Serial0)#x25 win 8 设置缺省接收窗口大小(config-if-Serial0)#x25 ips 1024 设置输入包长度(config-if-Serial0)#x25 ops 1024 设置输出包长度(config-if-Serial0)#x25 add (88888888) 任意x.25链路层地址(config-if-Serial0)#ip add (IP地址)给双方填加IP地址(config-if-Serial0)#x25 map ip (目标IP地址)(99999999 对端x.25链路层地址)+broadcast(支持广播)DTE方:同上 (DCE和DTE映射时必须指对方端地址)x.25具有寻址功能和纠错功能,它包括物理层、链路层、和网路层,它是一个协议集,支持流控帧中继协议(Frame-relay)配置方法:DCE方:先配置IP地址再打开帧中继交换(config)#frame switch(config-if-Serial0)#encap int dce 设置封装模式(config-if-Serial0)#frame local 18 定义虚电路号*DTE方:同上 (虚电路号发必须相同)当不允许逆向地址解析时,必须手动填加地址和虚电路对应*借用IP地址:DCE方:先设定e0IP地址(config-if-Serial0)#int s 0.1 point 设置子接口为点到点(config-if-Serial0)#frame inter 50 设置虚电路号(config-if-Serial0)#ip unnum eth0 指定IP借用(config)#ip route (下一跳网络号) (掩码)255.255.255.252 s 0.1DTE方:同上设e0 IP地址(config)#ip route (下一跳地址) (掩码)255.255.255.255 s 0.1(config)#ip route 0.0.0.0 0.0.0.0 (下一跳地址)rip协议配置方法:(DCE和DTE相同)(config)#router rip 设置rip协议启动(config)#network all 把本机所有网段都参于路由交换(广播)(config)#no network (IP网段)单独取消某网段(config)#no network all 所有网段都关闭(config)#sh ip rip 查看路由信息如果想要静态路由也通过rip广播出去须借用路由:(config-router-rip)#redis static(引用路由) metric(静态路由度量值) 1(config-router-rip)#neighbor 对端IP地址OSPF协议配置方法:OSPF不能在x.25和frame frelay协议上进行广播DCE和DTE都封装(任意协议,例:x.25)(config)#router ospf enable 设置OSPF协议启动再进入单独端口启动OSPF:(config-if-Serial0)#ip ospf enable area 1或0(为骨干)(config-if-Ethernet0)#ip ospf enable area 1(config-if-Serial0)#ip ospf neighbor 对端IP地址(config)#ip route 目标网络号掩码下一跳IP 间接路由(config-router-ospf)#redis ospfase static metric 1(度量值默认为1)网络安全:用路由器做firewall(防火墙):(config)#firewall enable 打开防墙设置(config)#firewall default 设置默认规则(config)#access 101(任意号) sirt(指定自链顺序) auto(精度优先)地址过滤:(config)#access 101 deny ip 70.70.70.2(源地址IP) 0.0.0.0(掩码255.255.255.255反码) 70.70.70.1(目的IP) 0.0.0.0(掩码255.255.255.255反码)定义一条规责不让70.70.70.1访问70.70.70.2(config-if-Ethernet0)#ip access 101 in (把101规责定义在e0口的输入方)(config)#no access 101(规则号) 删除一条链101(config)#sh access 101(规则号) 查看一条链101(config)#access 101 deny ip 70.70.70.0(源地址IP) 0.0.0.127(掩码255.255.255.128反码) 50.50.50.2 (目的IP)0.0.0.0(掩码255.255.255.255反码) 拒绝70.70.70.1-127网段访问允许某个地址访问:(config)#access 101 deny ip any 70.70.70.2(源地址IP) 0.0.0.0(掩码255.255.255.128反码) (config)#aceess 101 permit ip 70.70.70.64(源地址IP) 0.0.0.3(掩码255.255.255.252反码) any只允许70.70.70.64 - 67访问(config-if-Serial0)#ip access 101 in 在s0口加入101链端口过滤:(config)#access 101 deny ip tcp any(任何目标地址) 70.70.70.1(源地址IP) 0.0.0.0(掩码255.255.255.255反码) eq (23端口)或telnet 类型过滤别人ping不通你,你可ping通别人(config)#access special 101 deny ip tcp any(源任何地址) 70.70.70.1(目标IP地址)0.0.0.0(掩码255.255.255.255反码) eq telnet 对本机特定时间段拒绝telnet(config)#rimerange eable 开启时间段(config)#settr(范围)18:23(开始) - 18:25(结束) 时间段内生效链路集合:DCE:(config-if-Serial0)#peer default ip add 50.50.50.2 不定义地址池只有一端与其相连DTE:(config)#sh ip route 查看路由(config)#ip add nego 自动获取地址VPN(虚拟专用网):利用协议做一条专线让两个局域网通过互连网相连。
一、华为交换机基本切换的命令行
1、用户视图
2、系统视图
system-view进系统视图命令
[HUAWEI]进系统试图状态
3、接口视图
[HUAWEI]interface GigabitEthernet 0/0/1进接口视图命令进第一接口
[Huawei-GigabitEthernet0/0/1]进接口视图状态
4、退出命令视图
[HUAWEI]quit
5、配置主机名
[huawei]sysname
6、显示系统IOS名称以及版本信息
[huawei]dis version
7、查看交换机当前配置信息
[huawei]display current-configuration
8、显示已保存的配置信息
[huawei]display saved-configuration
9、保存当前配置信息
save
10、删除已保存的配置信息
#reset saved-configuration
11、进入接口视图
[huawei]interface g0/0/1
[huawei-GigabitEthernet]
12、配置接口类型
[huawei-GigabitEthernet]port link-type access [huawei-GigabitEthernet]port default vlan 2
13、shutdown命令用来关闭当前接口。
14、undo shutdown命令用来开启当前接口。
15、display interface命令用来查看接口当前运行状态和接口统计信息
16、display interface brief命令用来查看接口状态和配置的简要信息。
17、display ip interface brief命令用来查看接口与IP相关的简要信息,包括IP地址、子网掩码、物理链路和协议的Up/Down状态以及处于不同状态的接口数目。
二、划分vlan
vlan 2
quit
intervlan 2
ip add 192.168.1.254 24 quit
vlan 3
quit
intervlan 3
ip add 192.168.2.254 24 quit
inter g0/0/1
port link-type access port default vlan 2 quit
inter g0/0/2
port link-type trunk port trunk all vlan 2 to 3 quit。