个人工作学习记录(一):你可能会用到的一些交换机基础命令
最近在学习华为数通交换机相关知识,敲了大量实验命令,把手写笔记整理成这篇博文。
主要用作个人备忘,方便以后做实验快速查阅,也分享给同样在学习网络的朋友。整理的是华为交换机、路由器实验常用命令,包含系统基础、VLAN、三层交换、单臂路由、静态 / 动态路由、DHCP、Console/VTY/SSH 登录认证,适合做实验复习查阅。实战需要按照企业内部具体要求或实施环境对代码对象进行调整。
基于 VRP 系统,eNSP 模拟器与真机基本通用。水平有限,如有错误欢迎大家评论区交流指正。
一、系统基础操作
进入系统视图
system‑view
返回上一级视图
quit
Ctrl+Z 直接退回用户视图
修改设备名称
sysname XX
设置时区与系统时间
clock timezone BEIJING add 08:00:00
clock datetime 12:00:00 2026‑03‑27
查看系统时间
display clock
修改登录提示标题
header login information XX
进入接口视图
interface GigabitEthernet 0/0/0
配置接口IP地址
ip address xx.xx.xx.xx
保存配置
save
设备重启
reboot
恢复出厂配置
reset saved‑configuration
查看设备版本
display version
查看当前运行配置
display current‑configuration
文件系统命令
pwd #查看当前目录
dir #查看目录文件
命令行小技巧
? #查看可用命令
‑More‑ #空格翻页
二、查询命令、静态路由、VTY 虚拟终端
查看接口简要状态
display ip interface brief
查看接口详细参数
display interface GigabitEthernet 0/0/0
查看接口IP协议信息
display ip interface GigabitEthernet 0/0/0
查看路由表
display ip routing‑table
静态路由:目标网段 掩码 出接口 下一跳
ip route‑static 10.0.23.0 24 GigabitEthernet 0/0/0 10.0.12.2
VTY虚拟终端
user‑interface vty ? #查询vty编号范围
user‑interface vty 0 4 #进入0‑4共5个VTY线路
user privilege level 1 #配置用户权限等级 0‑15
free user‑interface vty xx #强制释放在线vty连接
三、VLAN Access / Trunk 基础配置
批量创建VLAN
vlan batch 10 20 30
Access接口:接终端,仅属于1个VLAN
port link‑type access
port default vlan 10
Trunk接口:交换机之间互联,透传多个带标签VLAN
port link‑type trunk
port trunk allow‑pass vlan all
Trunk配置PVID
port trunk pvid vlan 10
关闭日志信息中心
undo info‑center enable
关闭终端实时日志打印
undo terminal monitor
四、三层交换完整示例 VLANIF
VLANIF:三层虚拟接口,作为对应 VLAN 内主机的网关,实现 VLAN 之间互通
sy
sysname SW1
vlan 10
vlan 20 #Vlanif 网关
interface Vlanif 10
ip address 192.168.10.1 24
interface Vlanif 20
ip address 192.168.20.1 24 #接入终端接口 Access
interface GigabitEthernet 0/0/11
port link‑type access
port default vlan 10 #上联路由器 Trunk
interface GigabitEthernet 0/0/12
port link‑type trunk
port trunk allow‑pass vlan all #默认路由指向外网
ip route‑static 0.0.0.0 0.0.0.0 10.0.0.1
save
五、单臂路由(子接口)
interface GigabitEthernet 0/0/0.1
ip address 192.168.1.1 24
dot1q termination vid 10 #子接口剥离VLAN标签
arp broadcast enable #开启ARP广播,终端可正常通信
六、动态路由 RIP / OSPF
RIP配置
rip 1
network 192.168.1.0
network 192.168.2.0
OSPF配置,network后跟反掩码
ospf 1
area 1
network 192.168.2.0 0.0.0.255
七、DHCP 全局地址池配置
全局开启DHCP
dhcp enable
创建地址池
ip pool aaa
network 192.168.1.0 mask 24 #分配网段
gateway‑list 192.168.1.10 #下发网关
dns‑list 192.168.1.100 8.8.8.8 #下发DNS
接口调用全局地址池
interface GigabitEthernet 0/0/0
dhcp select global
八、设备登录认证配置
Console 口 password 简单密码模式
system‑view
user‑interface console 0
authentication‑mode password
set authentication password cipher xxx
quit
Console 口 AAA 认证模式
system‑view
user‑interface console 0
authentication‑mode aaa
quit
aaa
local‑user admin password cipher Admin@123456
local‑user admin privilege level 3
local‑user admin service‑type terminal
quit
domain system
authentication login local
authorization login local
quit
VTY 线路 Telnet / SSH AAA 本地用户
aaa #创建本地用户 cipher为密文存储密码**
local‑user xxx password cipher 123
local‑user xxx privilege level 3 #ervice‑type terminal:telnet;service‑type ssh:ssh登录
local‑user xxx service‑type ssh
浙公网安备 33010602011771号