网络工程师知识与要点(三)
网工网安要知道配置的交换机路由器除了cisco以外还有华为,华为因价格比较实惠打进了各网络的拓扑图中
这里着重整理一些华为交换机常用常考的知识点
<huawei> system-view 简写:sy 进入系统视图
[huawei]sysname huawei 交换机命名
[huawei]quit 简写: q 返回上一级
[huawei]return 简写: ret 直接返回用户视图
<huawei>save 简写: sa 保存配置
<huawei>reboot 重启设备
[huawei]dis cur 查看配置
[huawei]dis vlan 查看Vlan
[huawei]dis int g0/0/1 查看端口
[huawei]vlan 100 新建Vlan
[huawei]undo vlan 100 删除Vlan
[huawei-vlan100]port g0/0/1 把端口放入Vlan 100中
[huawei-vlan100]undo port g0/0/1 表示删除当前Vlan端口1
[huawei-vlan100]description wifi 命名 Vlan
[huawei]int vlan 100 进入 Vlan
[huawei-vlanif100]ip address 配置 Vlan管理地址
[huawei] int g0/0/1 进入端口
[huawei-GigabitEthernet0/0/1]port link-type access 设置端口为 access 模式
[Huawei-GigabitEthernet0/0/1]port default vlan 100 把端口放入 Vlan 100中
[huawei-GigabitEthernet0/0/1]port link-type trunk设置端口为 trunk模式
[huawei-G0/0/1]port trunk allow-pass vlan all 设置允许所有Vlan的报文通过
[huawei-GigabitEthernet0/0/1]undo port link-type 删除端口配置
<huawei>reset saved-configuration 擦除旧的配置文件
[Huawei-Vlanif60]dhcp select global DHCP获取范围从全局global获取
华为路由器交换机配置命令:计算机命令
PCAlogin:root;使用root用户
password:linux;口令是linux
#shutdown-hnow;关机
#init0;关机
#logout;用户注销
#login;用户登录
#ifconfig;显示IP地址
#ifconfigeth0netmask;设置IP地址
#ifconfigeht0netmaskdown;禁用IP地址
#rou;设置网关
#rou;删除网关
#routeadddefaultgw;设置网关
#routedeldefaultgw;删除网关
#route;显示网关
#ping;发ECHO包
#telnet;远程登录
恢复交换机出厂配置
<huawei>reset saved-configuration 檫除旧的配置文件 <huawei>reboot 交换机重启 xt startup:, Continue?[Y/N]:n 此处选 N忘记 console 密码,恢复交换机出厂配置
设备重启时按Ctrl+B进入BOOT MENU之后,默认密码是:Admin@
第一步、选择7;第二步、Y;第三步、选择1。
查看和修改系统时间
<huawei>display clock <huawei>clock datetime 12:00:00 2018-01-01查看设备信息
<huawei>display version配置console登录认证方式及超时时间
Console登录:默认console登录无密码,任何人通过串口线直连设备console接口,可直接修改配置,管理员可配置console密码,登录不需要用户名,初次配置时使用console;
超时时间:指连接设备后,一段时间内无操作,系统自动退出,需重新登录,默认超时时间为10min;
进入console配置模式
[*CE6800]user-interface console 0Console认证方式为password
[*CE6800-ui-console0]authentication-mode password设置console密码为密文形式huawei@123
[*CE6800-ui-console0]set authentication password cipher huawei@123设置超时时间为20min
[*CE6800-ui-console0]idle-timeout 20 0使用quit返回视图模式,保存后使用display this检查配置结果,乱码是加密后的密码
十次考试有九次的DHCP配置,不记得背就好了
配置两个地址池:192.168.1.0/24和192.168.2.0/24
配置两个VLAN:10和20
将四台主机分别加入VLAN
自动获取IP地址,确保全网互通。
步骤:
[DHCP]DHCP enable打开DHCP功能
[DHCP]vlan batch 10 20 [DHCP]ip pool vlan10 [DHCP]gateway-list 192.168.1.254 [DHCP]network 192.168.1.0 mask 255.255.255.0 [DHCP]lease day 3 [DHCP]dns-list 8.8.8.8/ [DHCP]ip pool VLAN 20 [DHCP]gateway-list 192.168.2.254 [DHCP]network 192.168.2.0 mask 255.255.255.0 [DHCP]lease day 3 [DHCP]dns-list 8.8.8.8/在服务器上创建VLAN10;20;IP地址池VLAN 10和IP地址池 VLAN 20.
[DHCP]interface vlanif10 [DHCP]ip address 192.168.1.254 255.255.255.0 [DHCP]dhcp select global [DHCP] interface vlanif20 [DHCP]ip address 192.168.2.254 255.255.255.0 [DHCP]dhcp select global给VLAN10,VLAN20配置IP/
[DHCP]interface gi0/0/1 [DHCP]port link-type trunk [DHCP]port trunk allow-pass all [DHCP]interface gi0/0/2 [DHCP]port link-type trunk [DHCP]port trunk allow-pass all给DHCP服务器1口和2口配置trunk链路
[SW1]vlan batch 10 20 [SW1]interface gi0/1 [SW1]port link-type access [SW1]port default vlan 10 [SW1]interface gi0/2 [SW1]port link-type access [SW1]port default vlan 10 [SW1]interface gi0/3 [SW1]port link-type trunk [SW1]port trunk allow-pass all在交换机一上把端口1;2加入VLAN 10;端口3设置成trunk链路
[SW1]DHCP enable打开DHCP功能。///
交换机二也做相同操作;
验证测试保存