华为eNSP 常用指令大全(HCIA)

右边的目录可快速定位!

#VRP基本操作

system-view 
    进入系统模式
quit
    退到上一模式
save
    保存当前配置信息
reset saved-configuration
    恢复出厂设置
reboot
    重启
startup system-software 文件
    修改下次启动的操作系统
startup system-software 文件
    修改下次启动时调用的配置文件
compare configuration
    比较当前配置文件与保存的配置文件的差别

display this 
    查看所在 接口/进程 配置过的命令(默认命令不显示)
display current-configuration 
    查看内存中的配置文件
display saved-configuration
    查看保存的配置文件
display startup
    查看启动配置项
display mac-address 
    查看交换机的mac地址表

#telnet  远程服务与用户管理


telnet server enable
    开启telnet功能
user-interface vty 0 4
    进入vty配置模式
authentication-mode {password | aaa}
    配置认证模式
    password:
        set authentication password cipher 密码
            配置密码
        user priviliege level {0~15}
            配置用户级别
        user-interface maximun-vty {0~15}
            配置最大会话数量 (默认5)
        
    aaa:
        local-user 用户名 password cipher 密码
            创建用户名和密码
        local-user 用户名 privilege level {0~15}
            配置用户级别
        local-user 用户名 service-type telnet
            配置用户可用服务 

display telnet server status
    查看telnet服是否开启

#路由配置


interface GigabitEthernet 接口号
    进入接口
interface loopback 环回地址
    进入环回接口

ip address IP地址 网络号位数 
    配置接口IP
ip route-static 目标IP 网络号位数 下一跳地址 [preference 60] [track bfd-session 进程名]
    配置静态路由 [配置优先级1~255 以小为优] [关联bfd监测]


ping IP地址
    检查联通性
ping -a 源IP 目的IP
    指定ping包的源IP
tracert IP地址
    检查连通性并返回icmp包经过的路径

shutdown
    禁用接口

display ip routing-table [网段]
    查看路由表 [或查询给定的网段]
display ip routing-table protocol static
    查看所有静态路由表,包括被隐藏的
display ip interface[接口号] brief 
    查看接口信息


#RIP配置 基于矢量算法的动态路由协议


rip 进程号
    创建并进入rip进程
version { 1 / 2 }他
    指定rip的版本(默认v1)
network 网段
    宣告接口(这里的网段只能是标准的ABCDE类网段)
preference 优先级数值
    配置RIP路由的优先级
cost 开销数值
    配置接口的开销(接口里的命令)
silent-interface 接口号
    抑制接口发送rip更新
import - route 协议名 进程号 [引入开销] [策略]
    引入其他协议的路由信息
spilt - horizon 接口号
    开启接口的水平分割功能
undo split - horizon poisoned - reverse
    开启毒性反转

display rip 进程号 [版本]
    查看rip协议的配置信息


#ospf配置 基于链路状态的动态路由协议


ospf 进程号 router-id 路由标识
    进入ospf进程,配置路由标识
area 区域号 (a 区域号)
    进入区域
network {IP地 / 网段} {反掩码 / 0.0.0.0} 
    宣告接口
ospf timer hello 10
    修改hello包发送间隔
ospf timer dead 40
    修改hello包超时时间
ospf dr-priority 1
    修改ospf接口优先级(接口修改,默认1)
ospf cost 1
    修改开销(1~65535 默认1) 
bandwidth-reference 100
    修改带宽参考值(默认100,需要在整个ospf网络中通一调整)
reset ospf process
    重置ospf进程
default-route-advertise
    将缺省路由发布到ospf进程中 (出口设备配置,需要设备本身有缺省路由)

display ospf peer [brief]  (dis ospf pe [br])
    显示邻居关系
display ospf 接口
    查看接口的ospf信息 (宣告后查看)
display router id
    显示当前设备的路由标识


#vlan 虚拟局域网


vlan vlan进程号
    创建并进入vlan进程
vlan batch vlan进程号1 vlan进程号2 ... (vlan ba .)
    创建多个vlan进程

port link-type {access / dotlq-tunnel / hybrid / trunk} (p l .)
    改变接口类型

port default vlan vlan进程号 (p d v vlan进程号)
    将access接口划分到对应的vlan

port trunk vlan pvid vlan进程号
    配置trunk的pvid (与发送数据帧时剥离标签有关)
port trunk allow-pass vlan vlan进程号1 vlan进程号2 ... 
    配置trunk能通过的vlan (默认vlan 1 是能通过的)

port hybrid pvid vlan vlan进程号
    配置hybird的pvid (与发送数据帧时剥离标签有关)
port hybrid {tagged / untagged} vlan vlan进程号1 vlan进程号2
    配置hybrid能通过的vlan, tagged表示通过时允许带有标签, untagged表示通过时剥离标签。(默认vlan 1 是能通过的)

display port vlan (dis p v)
    查看设备每个接口的vlan信息
display vlan     
    查看交换机接口的vlan划分

#单臂路由


int g0/0/0.x
    进入子接口
dot1q termination vid vlan进程号
    配置路由器子接口处理的vlan
arp broadcast enable
    打开子接口发送广播报文的功能(默认是关闭的)


#三层交换


interface vlanif vlan进程号
    进入交换机vlan接口,以配置vlanIP(接口编号必需跟vlan进程号一致)

portswitch
    交换机该接口转换成二层接口
undo portswitch
    交换机该接口转换成三层接口

#GVRP (动态vlan建立)


gvrp
    在全局和接口(trunk类型)开启GVRP协议
gvrp registration forbidden
    设置接口的gvrp为forbidden模式(绑定该接口为vlan1并禁止收发gvrp包)
gvrp registration fixed
    设置接口的gvrp为fixed模式(不允许动态vlan的注册、发送)

display gvrp status
    查看gvrp协议是否全局开启
display gvrp statistics
    查看grvp统计信息

#STP 生成树协议
stp mode { mstp / stp / rstp }
    切换stp模式(默认为mstp)
stp priority 32768
    配置BID(设备的stp优先级 0~61440,步长4096)
stp root { primary / secondary } 
    
stp pathcost-standard {dot1d-1998 / dot1t / legacy }
    配置路径开销的标准
stp cost 20000
    配置该接口的入开销
stp port priority 128
    修改PID(端口的优先级 步长16)

 
display stp brief
    查看端口的stp信息
display stp
    查看stp详细信息


#DHCP IP自动分配


dhcp enable 
    设备开启dhcp服务
dhcp select interface
    接口开启dhcp功能

ip pool 地址池名称
    创建并进入全局地址池
network 网段 mask 网络号
    配置全局地址池的可分配网段
gateway—list IP地址
    配置全局地址池的网关地址
dns-list IP地址
    配置全局地址池的DNS服务器地址
lease day 1 hour 0 minute 0
    配置全局地址池的地址池的租期
excluded-ip-address 地址
    配置全局地址池的排除范围
static-bind ip-address IP地址 mac-address mac地址
    将ip地址与mac地址绑定

dhcp select global
    该接口开启全局dhcp

dhcp select relay
    该接口开启dhcp中继
dhcp relay server-ip IP地址
    在dhcp中继上配置dhcp服务器的地址

ipconfig /release
    释放租期
ipconfig /renew
    重新获取IP

display ip pool [interface 接口名 all]
    展示设备上配置的DHCP服务器的 IP地址池的各种细节
display ip pool [name 地址池名 all]
    展示设备上配置的DHCP服务器的 IP地址池的各种细节


#ACL配置


acl  { (name 名字)  编号 }
    进入acl进程(编号 2000-2999基础模式,3000-3999高级模式,4000-4999二层模式)
rule [rule编号] {deny / permit} [协议名 source IP地址 通配符掩码]
    拒绝/允许 该IP地址/网段的数据通过 (rule的编号决定了执行的优先级,以小为优)
rule [rule编号] {deny / permit} 端口号 source 源IP地址 通配符掩码 destination 目的IP地址 通配符掩码
    高级设置

traffic-filter inbound/outbound acl acl编号
    接口流量管控(调用acl进行过滤)

display acl all
    查看所有的acl
display traffic-filter applied-record
    查看ACL的调用情况


#NAT 网络地址转换


nat static enable 
    开启静态绑定功能
nat static global 公网IP inside 私网IP
    配置静态IP

nat address-group 地址池编号 地址池头IP 地址池尾IP
    配置动态NAT的地址池 
nat outbound acl编号 address-group 地址池编号 [no-pat]
    关联acl和地址池(no-pat 不转换端口) (NAPT技术) 

nat outbound acl编号
    easy IP配置 (SNAT:使用接口地址进行nat转换,无需关联地址池)

nat server protocol tcp/udp global 公网地址/接口 端口 inside 私网地址  端口
    配置nat服务器 (DNAT)

display nat static
    显示静态配置的路由转换
display nat address-group 
    查看NAT地址池配置信息
display nat outbound
    查看动态nat的配置信息
display nat server
    查看nat服务器

#PPP&CHAP认证


interface serial串口
    进入串口

link-protocol hdlc
    将串口的数据包封装协议改为hdlc
ip address unnumbered interface loopback回环口
    在串口上借用回环口的ip地址
ip route-static 下一跳网段 网络位数 serial串口
    指定回环口的数据包发送时的出接口 
    

link-protocol ppp
    将串口的数据包封装协议改为ppp

    aaa
    local-user 用户名 password cipher 密码
        创建用户名和密码
    local-user 用户名 service-type ppp
        将用户绑定到ppp
ppp authentication-mode pap/chap
    服务端开启pap/chap认证


ppp pap local-user 用户名 password cipher 密码
    客户端登录pap

ppp chap user 用户名
ppp chap password cipher 密码
    客户端登录chap


#WLAN


capwap source interface vlanif vlan号
    创建AC与AP通信的接口

wlan
    AC进入WLAN视图

 regulatory-domain-profile name 域管理模板名
     创建一个域管理模板
  country-code cn
     配置国家代码
  
 security-profile name 安全管理模板名
    创建并进入安全管理模板视图
  security wpa-wpa2 psk pass-phrase 密码 aes
    配置安全策略

 ssid-profile name SSID模板名
    创建并进入SSID管理进程
  ssid SSID名
    配置SSID名

 vlan pool VLAN池名
    创建并进入VLAN池视图
  vlan VLAN号 ...
    将vlan加入到池中
  assignment {even/hash}
    配置分配VLAN的算法

 vap-profile name VAP名
    创建并进入VAP管理进程
  forward-mode {direct-forward/softgre/tunnel}
    配置转发模式
  service-vlan {vlan-id VLAN号 / vlan-pool VLAN池名}
    配置业务VLAN
  security-profile 安全管理模板名
  ssid-profile SSID模板名
    关联各模板

 ap-group name AP组名
     创建并进入一个AP组
  regulatory-domain-profile name 模板名
      将组与域管理模板相关联
  vap-profile VAP名 wlan WLAN号 radio 射频号
    与VAP关联

 ap auth-mode {mac-auth/sn-auth/no-auth}
    配置AP认证模式(mac认证、序列号认证、不认证)
 ap-id ID号 [ap-mac MAC地址/ap-sn 序列号/ap-type/type-id]
    创建并进入AP管理进程
  ap-name 名字
    更改AP名字
  ap-group AP组名
    将AP加入组中


dhcp server option 43 sub-option 3 ascii AC的IP地址
    让DHCP服务器启用为AP分配IP地址的服务
 

display ap all
    显示所有AC接管的AP
display system-information
    显示AP的信息
display vlan all
    查看创建的VLAN池信息

(更新日期:2025-2-8)

### 回答1: 以下是一些常见的华为 ENSP (Enterprise Network Simulation Platform)命令指令: 1. 显示帮助信息: ``` help ``` 2. 显示当前拓扑图: ``` display ``` 3. 显示设备端口状态: ``` display interface ``` 4. 显示设备路由表: ``` display ip routing-table ``` 5. 显示设备 ARP 表: ``` display arp ``` 6. 显示设备 VLAN 信息: ``` display vlan ``` 7. 配置设备 IP 地址: ``` interface GigabitEthernet0/0/1 ip address 192.168.1.1 24 ``` 8. 配置设备 VLAN: ``` vlan 10 name Sales ``` 9. 配置设备路由: ``` ip route-static 192.168.2.0 255.255.255.0 192.168.1.2 ``` 10. 配置设备 OSPF: ``` ospf 1 area 0.0.0.0 network 192.168.1.0 0.0.0.255 ``` 以上是一些常见的华为 ENSP 命令指令,仅供参考。 ### 回答2: 华为ensp是一款用于网络仿真和实验的软件,其命令指令可以帮助用户实现各种网络配置和管理操作。以下是一些常用华为ensp命令指令: 1. system-view:进入系统视图,可以进行全局配置和管理。 2. quit:退出当前视图或返回上一级视图。 3. interface interface-type interface-number:进入接口视图,可以对指定接口进行配置和管理。 4. ip address ip-address { mask | mask-length }:配置指定接口的IP地址和子网掩码。 5. vlan vlan-id:配置VLAN ID,用于划分不同的虚拟局域网。 6. ip route-static destination-address mask { next-hop-address | interface-type interface-number }:配置静态路由,指定目的网络和下一跳地址或出接口。 7. ospf [ process-id ]:进入OSPF进程视图,进行OSPF协议的配置和管理。 8. rip [ process-id ]:进入RIP进程视图,进行RIP协议的配置和管理。 9. display interface interface-type interface-number:显示指定接口的详细信息,包括状态、速率、协议等。 10. display ip interface brief:显示所有接口的IP地址和状态信息。 上述命令只是华为ensp命令指令中的一部分,根据实际需要可以进一步学习和了解其他命令来满足不同的网络配置和管理需求。 ### 回答3: 华为企业级模拟器(Enterprise Network Simulation Platform,简称ENSP)是一个用于模拟华为网络设备的软件工具。ENSP支持命令指令,可通过命令行来配置和管理模拟的网络设备。 ENSP命令指令主要包括以下几类: 1. 设备管理指令:通过命令行可以进入设备的特权模式,对设备进行配置和管理。例如,使用"system-view"指令进入设备特权模式,然后可以使用其他指令对设备进行配置。 2. 接口配置指令:用于配置设备上的接口参数,包括IP地址、子网掩码、链路状态等。例如,使用"interface GigabitEthernet 0/0/1"指令进入GigabitEthernet 0/0/1接口的配置模式,然后可以使用其他指令进行接口参数的配置。 3. 路由配置指令:用于配置设备的路由表,实现数据包的转发。例如,使用"ip route-static"指令配置静态路由,使用"ospf"指令配置OSPF路由。 4. 安全配置指令:用于配置设备的安全参数,包括访问控制列表(ACL)、用户权限等。例如,使用"acl"指令配置ACL,使用"user privilege"指令配置用户权限。 5. 诊断指令:用于诊断网络设备的状态和故障。例如,使用"ping"指令向目标IP地址发送ICMP回显请求,使用"tracert"指令跟踪数据包的路径。 以上仅是华为ENSP命令指令的一部分,其功能涵盖了设备管理、接口配置、路由配置、安全配置和诊断等方面。通过使用这些指令,可以在ENSP中模拟出一个真实的网络环境,并进行各种配置和管理操作。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值