华为交换机&路由器命令
一个CTFer的小窝

华为交换机&路由器命令

W1lsp0
2021-11-07 / 2 评论 / 37 阅读 / 正在检测是否收录...

交换机配置

VLAN配置

交换机LSW8命令

undo terminal monitor # 关闭配置提示
system-view # 进入系统视图
vlan batch 2 3 # 创建两个vlan
interface GigabitEthernet 0/0/1 # 进入端口1
port link-type access # 设置端口为access模式
port default vlan 2 # 配置默认vlan
quit #进入系统视图
interface GigabitEthernet 0/0/2 # 进入接口2,与1同理
# 方式1,通过hybrid
interface Ethernet 0/0/3 # 进入接口3
port link-type hybrid # 配置为hybrid
port hybrid tagged vlan 2 to 3 # 通过的vlan为2和3
#方式2,通过trunk
clear configuration interface GigabitEthernet 0/0/3 #清除端口3的配置
port link-type trunk # 配置端口类型为trunk
port trunk allow-pass vlan all # 允许通过所有的vlan

image-20211029164941081

基于mac地址进行vlan划分

vlan 2 # 进入vlan
mac-vlan mac-address xx-xx-xx-xx # 绑定mac与vlan
interface GigabitEthernet 0/0/1 # 进入接口1
mac-vlan enable # 打开mac绑定vlan

GVRP配置

一种通用属性注册协议,包含GVRP和GMRP。GVRP类似于思科的VTP协议。

undo terminal monitor # 关闭配置提示
system-view # 进入系统视图
vlan batch 2 3 # 创建两个vlan
gvrp # 全局使能GVRP
interface GigabitEthernet 0/0/1 
gvrp # 配置接口使能GVRP
gvrp registration normal # GVRP注册模式为normal
display gvrp statistics  # 查看GVRP统计信息

STP配置

根网桥配置

  system-view
  stp mode stp # 运行stp
  stp root primary # 配置根网桥

备份网桥设置

  system-view
  stp root secondary # 配置备份网桥
  stp pathcost-standard legacy # 配置路径开销算法

边缘

  interface GigabitEthernet 0/0/1
  stp edged-port enable # 设置为边缘端口
  stp bpdu-filter enable # 启用BPDU报文过滤

LSW:根网桥 LSW13:备份网桥 LSW11-12:边缘
image-20211029174209668

路由器配置

DHCP服务器配置

system-view
dhcp enable # 开启dhcp
ip pool pool1 # 创建地址池
network 10.10.10.0 mask 255.255.255.0 # 配置地址池
gateway-list 10.10.10.1 # 设置网关
lease day 0 hour 6 minute 0 3 # 设置租约
interface Ethernet 0/0/1 # 配置接口
dhcp select global # 在接口全局启用dhcp
excluded-ip-address 10.10.10.3 # 排除这个地址
static-bind ip-address 10.10.10.2 mac-address xxxxxxxxxx # mac绑定ip

DHCP 服务器中继

dhcp relay server-ip ip # 配置DHCP中继所连接的DHCP服务器地址

静态路由配置

ip route-static 目的IP 子网掩码 下一跳
ip route-static 0.0.0.0 0.0.0.0 10.10.10.2 # 默认路由
ip route-static 0.0.0.0 32 10.10.10.2
ip route-static 0.0.0.0 32 s0

动态路由

路由协议有 RIP、OSPF、BGP、其他

RIP

在系统视图先

rip # 进入rip
undo summary # 取消路由聚合功能
network 10.10.10.0 # 宣告直连
version 2 # rip版本
quit
bfd # 启用bfd
rip 1 # 进入rip1
bfd all-interfaces enable # 全网段使用bfd
bfd all-interfaces min-tx-interval 100 min-rx-interval 100 detect-multiplier 10 # 配置rip最小发送,接受bfd报文间隔和检测倍数

OSPF

system-view 
router id 1.1.1.1 #设置router id
ospf # 设置ospf 
area 0 # 设置区域
network 10.10.10.0 0.0.0.255 # 宣告直连网段
# 宣告邻接网段
area 1
network 192.168.0.0 0.0.0.255 # 宣告邻接网段

重发布

rip #进入rip
import-route ospf 109 cost 10 # 重发布ospf,但是开销不能太大,因为rip很小
import-route static # 重发布静态路由
q
ospf 109 # 进入ospf
import-route rip 1 cost 200 
-----------------------------------------------------------------------
[思科]
router rip
redistribute ospf 109 10
router ospf 109
redistribute rip metric 200

边界网关路由协议BGP

system-view
interface GigabitEthernet 0/0/1
ip address 10.10.10.1 24 
q
bgp 65009
router-id 2.2.2.2
peer 10.10.10.2 as-number 65009
peer 2.3.4.2 as-number 65008
system-view
interface GigabitEthernet 0/0/1
ip address 2.3.4.2
bgp 65008
 router-id 1.1.1.1
 peer 2.3.4.4 as-number 65009 #配置对等体

引入路由

# bgp视图下
ipv4-family unicast 

VRRP

system-view
interface GigabitEthernet 0/0/1
ip address 10.10.10.2 24
vrrp vrid 10 virtual-ip 10.10.10.3 
vrrp vrid 10 priority 200
vrrp vrid 10 preempt-mode timer delay 10
0

评论 (2)

取消