华为eNSP使用

系统管理

用户视图 <>  sy


系统视图 []


系统视图退回到用户视图   quit


接口视图 int  指定的接口名 //进入指定的接口

列:int g0/0/0


线路视图 user-interface  console 0//进入console物理线路


user-interface vty 0 4  //进入telnet虚拟线路


从任何模式退回到用户视图  ctrl+z


帮助

一个单词记不住  ?

一个人字母开头的  字母 ?

一个单词开头的  单词  空格  ?

?   问到看到回车符时就完整


简写与命令补全(tab)

唯一  就可以简写

命令补全也要唯一


========================

disp version  //查看系统的版本


disp ip int brief  //查看ip地址及接口的信息,三层接口要看到两个up


int   指定的接口

ip add ip地址   掩码位数

undo shutdown   //启用,默认就是启用的


display int brief   //查看所有接口


====================================

sysname 机器名   //配置机器名


dis current-configuration //查看正在运行的配置,在内存


disp saved-configuration  //查看启动的配置文件,在flash,硬盘


save  //保存

display 关键字|  i 命令关键字 //其中i是包含

示例 disp cur  |  i ip add


display 关键字| b  关键字  //其中b是从xx开头到末尾

示例 disp  cur  | b firewall

disp this  //查看这个模式下的当前配置(在接口下去演示)

示例

int g0/0/0

disp this


=================================

需求

1、 实验拓朴如图


2、 要求PC机能对交换机与路由器进行telnet远程管理(测试时将路由器与交换机当作客户端)

交换机上的用户名为 root 密码为 123@abc

路由器的用户名为 admin 密码为 abc@123

重命名:  HW-2000端口号的:sysname AR1   //重名

HW-2001端口号的:sysname LSW1

               int g0/0/0     //进入端口

               ip add 192.168.40.1 24  //添加IP

               disp ip int brief     //查看添加好的IP

               int g0/0/1

               ip add 192.168.41.1 24

               然后到HW-2001窗口下

               intvlan 1

               ip add 192.168.40.2

               ping 192.168.40.1  //查看是否能 ping

              接下来给PC1、PC2设置网关(师不同网段可以相互通信)、IP、子网掩码



设置好后,ping IP查看是否可以 ping通

PC1


PC2


然后再到HW-2000窗口下

user-interface vty 0 4     //进入vty线路

authentication-mode aaa  //设置验证模式为3A (验证,授权、审计)

protocol inbound all       //指定进来的协议为所有

disp this                          //查看这个模式下的当前配置


quit   //退出

aaa   //进入3A模式

display this

local-user admin password cipher abc@123  //指定的密码//修改密码

(authentication-made password   //设置验证为密码验证)

local-user admin service-type telnet ssh  //指定admin用户为telnet ,ssh提供服务

local-user admin privilege level 15  //指定特定用户的级别(目前15是最高级别)

然后再切换到HW-2001窗口下


quit   //退出控制

sy

user-interface vty 0 4

authentication-mode aaa

protocol inbound all

aaa

display this

local-user root password cipher 123@abc  

local-user root privilege level 15

然后再切换到HW-2000窗口下

3、要求PC1与PC2 能ping通任何设备及PC机

                     PC1

                    

                    

                    

                     PC2

                    

                    

                    

                     原因如下图

                        

                     所以40.2不能将包发送到路由器上进而转发,ping不通。

                     解决办法:

                     进入HW-2001窗口下执行如图所示命令

                        

                       ip route-static  0.0.0.0 0.0.0.0 192.168.40.1  //在二层交换机上设置默认网关,然后再PC2上ping 40.2的IP地址

 

 


猜你喜欢

转载自blog.csdn.net/buhuiguowang/article/details/80965835
今日推荐