路由器:
配置案例:修改路由器系统名称,并分别配置0/0/0口和0/0/1口IP地址
<Huawei>system-view //从用户视图,通过该命令进入系统视图,尖括号表示当前在用户视图
[Huawei] //成功进入系统视图,中括号表示当前在系统视图下
[Huawei]sysname R1 //修改系统名称为R1
[R1] //成功修改系统名称
[R1]interface GigabitEthernet 0/0/0 //进入名称为GigabitEthernet 0/0/0的接口视图,简称进入GigabitEthernet 0/0/0接口
[R1-GigabitEthernet0/0/0] //中括号内带有接口名称,表示当前在接口视图下
[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 24 //通过ip address命令,为这个接口配置IP地址,其中192.168.1.1为IP地址,24为子网掩码位数
[R1-GigabitEthernet0/0/0]quit //退出接口视图
[R1]int GigabitEthernet 0/0/1 //进入名称为GigabitEthernet 0/0/1的接口视图
[R1-GigabitEthernet0/0/1]ip address 192.168.2.1 255.255.255.0 //通过ip address命令,为这个接口配置IP地址,其中192.168.2.1为IP地址,255.255.255.0为子网掩码
[R1-GigabitEthernet0/0/0]quit //退出接口视图
[R1]display ip interface brief //查看接口IP信息
配置案例:静态路由配置
[R1]ip route-static 192.168.1.0 24 12.1.1.1 //在系统模式下,配置静态路由。192.168.1.0为目的网段,24为目的网段的掩码,也可以写成255.255.255.0,12.1.1.1为下一跳IP地址
配置案例:OSPF配置
[R1]ospf 1 router-id 1.1.1.1 //在系统视图下,开启OSPF,进程号为1,router id为1.1.1.1
[R1-ospf-1]area 0 //创建区域0
[R1-ospf-1-area-0.0.0.0]network 12.1.1.1 0.0.0.0 //将IP地址为12.1.1.1的接口宣告进OSPF,或等同理解为在该接口开启OSPF功能。
[R1-ospf-1-area-0.0.0.0]abr-summary 10.1.0.0 255.255.240.0 //将区域内路由进行汇总,通告给其他区域时只通告汇总路由
[R1-ospf-1]area 1 //创建区域1
[R1-ospf-1-area-0.0.0.1]stub no-summary //将区域1设置为Stub区域,no-summary参数只需要在ABR上配置,其作用是将区域设置为Totally-Stub区域
[R1-ospf-1-area-0.0.0.1]authentication-mode md5 1 huawei123 //基于区域开启OSPF认证功能,认证模式为,md5,密码序号为1 ,密码为huawei123
[R1-ospf-1]area 2 //创建区域2
[R1-ospf-1-area-0.0.0.2]nssa no-summary //将区域2设置为NSSA区域,no-summary参数只需要在ABR上配置,其作用是将区域设置为Totally-NSSA区域
[R1-ospf-1]area 3 //创建区域3
[R1-ospf-1-area-0.0.0.3]vlink-peer 5.5.5.5 //和同区域的路由器通过vlink链路建立邻居,5.5.5.5为邻居的router-id
[R1-ospf-1]import-route bgp type 1 //将BGP路由引入OSPF中,并设置外部路由类型为type 1
[R1-ospf-1]asbr-summary 10.2.0.0 255.255.224.0 //将外部路由进行汇总,汇总后的路由为10.2.0.0,掩码为255.255.224.0
[R1]interface GigabitEthernet 0/0/2 //进入G0/0/2接口
[R1-GigabitEthernet0/0/2]ospf authentication-mode md5 1 huawei123 //基于接口开启OSPF认证,认证模式为,md5,密码序号为1 ,密码为huawei123
[R1-GigabitEthernet0/0/2]ospf cost 10 //修改接口的OSPF开销值
[R1-GigabitEthernet0/0/2]ospf dr-priority 255 //设置接口的DR选举的优先级
[R1-GigabitEthernet0/0/2]ospf network-type p2p //修改接口的OSPF网络类型为P2P;以太网接口默认网络类型为广播类型,Loopback接口和PPP链路默认为P2P类型
配置案例:IS-IS
[R2]isis 1 //创建IS-IS进程,进程号为1
[R2-isis-1]network-entity 49.0001.0000.0000.0002.00 //配置isis的区域号以及System ID
[R2-isis-1]is-level level-2 //修改IS-IS路由器的类型为Level 2,默认为Level-1-2
[R2-isis-1]is-name R2 //配置IS-IS路由器的别名,设置为R2
[R2-isis-1]import-route bgp level-2 //将BGP路由引入IS-IS中,路由类型为Level 2
[R2-isis-1]import-route isis level-2 into level-1 //将IS-IS的Level-2的路由引入到非骨干区域
[R2]interface GigabitEthernet 0/0/2 //进入G0/0/2接口
[R2-GigabitEthernet0/0/2]isis enable 1 //在接口下开启IS-IS,如果环回口路由需要通告,环回口也需要开启IS-IS
[R2-GigabitEthernet0/0/2]isis circuit-type p2p //修改接口IS-IS的接口链路类型为P2P
配置案例:BGP
[R2]router id 2.2.2.2 //全局配置Router ID
[R2]bgp 100 //开启BGP功能,路由器所处的AS号为100
[R2-bgp]peer 1.1.1.1 as-number 100 //建立BGP邻居,1.1.1.1为对端建立邻居的接口IP地址
[R2-bgp]peer 1.1.1.1 connect-interface LoopBack 0 //修改本端建立BGP邻居的接口,默认为流量的出接口
[R2-bgp]peer 1.1.1.1 next-hop-local //向1.1.1.1邻居发送EBGP路由时,修改下一跳为自己建立邻居接口的IP
[R2-bgp]peer 10.1.1.1 as-number 300 //建立EBGP邻居,对端建立邻居接口地址为10.1.1.1,AS号为300
[R2-bgp]peer 10.1.1.1 connect-interface LoopBack 0 //建立EBGP邻居时,使用环回口和对端建立邻居
[R2-bgp]peer 10.1.1.1 valid-ttl-hops 2 //修改EBGP邻居建立报文的TTL值为2,默认为1
[R2-bgp]network 100.200.0.0 24 //在BGP中,通告本地的路由信息,将全局路由表中的100.200.0.0掩码为24的路由宣告进BGP中,并通告给其他BGP邻居
[R2-bgp]import-route static route-policy rp1 //将静态路由引入到BGP中,并使用route-policy过滤路由条目
[R2-bgp]aggregate 100.200.0.0 22 //手工汇总路由,汇总为100.200.0.0掩码为22的路由
[R2-bgp]aggregate 100.200.0.0 22 detail-suppressed //手工汇总路由,同时抑制明细路由,向邻居发送路由时不再发送明细路由,只发送一条汇总后的路由
[R2-bgp]aggregate 100.200.0.0 22 as-set detail-suppressed //手工汇总路由并抑制明细路由,同时保留原有的AS-PATH属性值,如果被汇总的条目中AS-PATH属性值不一样,将同时保留并放入一个AS-Set(AS-PATH的集合)中
[R2]ip ip-prefix p1 permit 100.200.0.0 24 //创建地址前缀列表,名字为p1,匹配到100.200.0.0掩码为24的前缀信息
[R2]route-policy rp1 permit node 10 //创建路由策略,名称为rp1,动作为permit,序号为node 10
[R2-route-policy]if-match ip-prefix p1 //调用上面创建好的地址前缀列表p1
[R2-route-policy]apply preferred-value 1 //修改BGP路由的权重为1
[R2-route-policy]apply local-preference 200 //修改BGP路由的本地优先级为200
[R2-route-policy]apply as-path 100 additive //修改BGP路由的AS-PATH,增加一个AS号100
[R2-route-policy]apply as-path 100 overwrite //修改BGP路由的AS-PATH,使用AS号100覆盖原来的AS-PATH
[R2-route-policy]apply origin igp //修改BGP路由的起源属性改为i
[R2-route-policy]apply cost 10 //修改BGP路由的MED值,或者修改其他路由协议的路径开销值
配置案例:DHCP服务器配置
接口地址池的配置:
[R1]dhcp enable //系统视图下,全局开启DHCP服务器功能
[R1]interface GigabitEthernet 0/0/0 //进入G0/0/0接口
[R1-GigabitEthernet0/0/0]ip address 12.1.1.1 24 //配置接口IP地址12.1.1.1,掩码24位
[R1-GigabitEthernet0/0/0]dhcp select interface //开启接口地址池
[R1-GigabitEthernet0/0/0]dhcp server dns-list 114.114.114.114 //配置DNS地址为114.114.114.114
[R1-GigabitEthernet0/0/0]dhcp server lease day 2 //配置租期为2天
全局地址池的配置
[R1]ip pool pool1 //创建地址池,名称为Pool1
[R1-ip-pool-pool1]network 172.16.1.0 mask 24 //配置地址池的网段和掩码
[R1-ip-pool-pool1]gateway-list 172.16.10.1 //配置网关地址
[R1-ip-pool-pool1]dns-list 114.114.114.114 //配置DNS服务器地址
[R1-ip-pool-pool1]lease day 2 hour 3 minute 30 //配置租期时间为2天3小时30分钟
[R1]interface GigabitEthernet 0/0/1 //进入G0/0/1接口
[R1-GigabitEthernet0/0/1]ip address 172.16.1.1 24 //配置接口地址为172.16.1.1,掩码24位
[R1-GigabitEthernet0/0/1]dhcp select global //接口调用全局地址池
配置案例:FTP实验
[R1]ftp server enable //在路由器上开启FTP服务器功能
[R1]set default ftp-directory flash:/ //设置默认的FTP登录目录
[R1]aaa //进入AAA配置视图
[R1-aaa]local-user huawei password cipher huawei123 //在AAA视图下,创建本地账号huawei,密码位huawei123
[R1-aaa]local-user huawei service-type ftp //配置账号huawei的账号服务类型为FTP
[R1-aaa]local-user huawei privilege level 3 //配置账号huawei的账号权限等级为3级
[R1-aaa]local-user huawei ftp-directory flash:/ · //配置账号huawei的默认FTP登录目录
[R1-aaa]local-user huawei access-limit 5 //配置账号huawei的同时登录数量限制,限制同时5个终端同时使用该账号登录
[R1-aaa]local-user huawei idle-timeout 10 //配置账号huawei的登录超时时间为10分钟;如果没有任何数据交互,10分钟之后会断开FTP连接
<R1>ftp 12.1.1.1 //在用户视图下,ftp登录FTP服务器
配置案例:Telnet实验
配置密码认证模式:
[R1]user-interface vty 0 4 //进入VTY用户接口,同时进入0号口到4号口,下面的配置会在这5个接口下同时生效
[R1-ui-vty0-4]authentication-mode password //配置认证模式为密码认证模式
Please configure the login password (maximum length 16):huawei123 //输入密码,然后回车确认
[R1-ui-vty0-4]user privilege level 3 //设置登录权限为3级
配置AAA认证模式:
[R1]aaa //进入AAA配置视图
[R1-aaa]local-user huawei password cipher huawei123 //在AAA视图下,创建本地账号huawei,密码位huawei123
[R1-aaa]local-user huawei service-type telnet //配置账号huawei的账号服务类型为Telnet
[R1-aaa]local-user huawei privilege level 3 //配置账号huawei的账号权限等级为3级
<R1>telnet 12.1.1.1 //telnet登录目标服务器
配置案例:PPPoE
客户端:
[R1]dialer-rule //进入dialer-rule视图
[R1-dialer-rule]dialer-rule 1 ip permit //创建dialer-rule规则,序号为1,允许IP协议
[R1]interface Dialer 1 //创建拨号接口1
[R1-Dialer1]dialer user huawei //配置拨号用户名为huawei
[R1-Dialer1]dialer bundle 1 //配置一个拨号接口的bundle ID,在物理接口上调用PPPoE时根据此ID进行调用
[R1-Dialer1]dialer-group 1 //配置拨号接口的组号,此号码需要和dialer-rule中的规则序号对应,否则影响NAT等其他功能
[R1-Dialer1]ppp chap user huawei //配置ppp chap认证的用户名
[R1-Dialer1]ppp chap password cipher huawei123 //配置ppp chap认证的密码
[R1-Dialer1]ip address ppp-negotiate //配置IP地址的获得方式,通过PPP协商获得地址
[R1]interface GigabitEthernet 0/0/0 //进入G0/0/0接口
[R1-GigabitEthernet0/0/0]pppoe-client dial-bundle-number 1 //物理接口上调用dialer接口,bundle-number为dialer接口下配置的bundle ID
服务器:
[R2]aaa //进入aaa视图
[R2-aaa]local-user huawei password cipher huawei123 //创建本地账号和密码
[R2-aaa]local-user huawei service-type ppp //设置账号的服务类型为ppp
[R2]interface Virtual-Template 1 //创建虚拟模板接口
[R2-Virtual-Template1]ip address 10.12.1.254 24 //为虚拟模板接口配置IP地址
[R2-Virtual-Template1]remote address 10.12.1.1 //配置PPPoE客户端通过PPP协商获得的地址,可以使用地址池的方式
[R2-Virtual-Template1]ppp authentication-mode chap //指定ppp的认证协议为chap
[R2]interface GigabitEthernet 0/0/0 //进入G0/0/0接口
[R2-GigabitEthernet0/0/0]pppoe-server bind virtual-template 1 //物理接口下调用虚拟模板接口,序号为虚拟模板接口的序号
配置案例:网络地址转换NAT
EasyIP:
[R1]acl 2000 //创建ACL,序号为2000,匹配需要转换地址的源IP地址范围
[R1-acl-basic-2000]rule 5 permit source 100.200.0.0 0.0.3.255 //创建规则,序号为5,动作为permit,匹配地址范围
[R1]interface Dialer 1 //进入拨号接口,NAT需要在公网接口配置
[R1-Dialer1]nat outbound 2000 //配置NAT,出方向,调用ACL 2000
动态NAT:
[R1]acl 2000 //创建ACL,序号为2000,匹配需要转换地址的源IP地址范围
[R1-acl-basic-2000]rule 5 permit source 100.200.0.0 0.0.3.255 //创建规则,序号为5,动作为permit,匹配地址范围
[R1]nat address-group 1 10.12.1.11 10.12.1.20 //创建NAT转换的公网地址组,组号为1
[R1]interface Dialer 1 //进入拨号接口,NAT需要在公网接口配置
[R1-Dialer1]nat outbound 2000 address-group 1 //配置NAT,出方向,调用ACL 2000,调用公网地址组1
NAT服务器:
[R1]interface Dialer 1 //进入拨号接口,NAT服务器需要在公网接口配置
[R1-Dialer1]nat server global 100.200.1.1 inside 10.12.1.101 //配置NAT转换条目,100.200.1.1为公网地址,10.12.1.101为NAT服务器的内网地址
访问控制列表ACL
基础ACL——2000~2999
[R1]acl 2000 //创建序号为2000的ACL
[R1-acl-basic-2000]rule 5 deny source 100.200.0.0 0.0.3.255 //创建规则5,动作为deny,匹配源IP地址范围100.200.0.0到100.200.3.255,其中0.0.3.255为反掩码(通配符)
[R1]interface Dialer 1 //进入拨号接口
[R1-Dialer1]traffic-filter outbound acl 2000 //在接口视图下使用流量过滤,方向为流量的出方向,调用ACL2000
高级ACL——3000~3999
[R1]acl 3000 //创建序号为3000的ACL
[R1-acl-adv-3000]rule 5 deny tcp source 10.12.1.1 0 destination 10.12.1.254 0 destination-port eq ftp //创建规则5,动作为deny,匹配协议为TCP,匹配源IP为10.12.1.1,反掩码(通配符)为0,匹配目的地址为10.12.1.254,反掩码为0,目的端口为FTP控制端口
[R1-acl-adv-3000]rule 10 permit tcp source 10.12.1.1 0 destination 10.12.1.254 0 destination-port eq telnet //创建规则10,动作为permit,匹配协议为TCP,匹配源IP为10.12.1.1,反掩码为0,匹配目的IP为10.12.1.254,反掩码为0,匹配目的端口为Telnet端口
[R1]interface Dialer 1 //进入拨号接口1
[R1-Dialer1]traffic-filter outbound acl 3000 //在接口下使用流量过滤,出向调用ACL3000
二层ACL——4000~4999
IPSec VPN
[R1]acl 3001 //创建ACL 3001,用于匹配IPSec兴趣流
[R1-acl-adv-3001]rule 5 permit ip source 10.12.1.1 0 destination 10.12.1.254 0 //创建规则5,匹配兴趣流源IP为10.12.1.1,目的IP为10.12.1.254
[R1]ipsec proposal p1 //创建IPSec安全提议,名称为p1
[R1-ipsec-proposal-p1]esp authentication-algorithm sha1 //配置安全提议中ESP认证算法为sha1
[R1-ipsec-proposal-p1]esp encryption-algorithm aes-128 //配置安全提议中ESP加密算法为aes-128
[R1]ipsec policy 1 10 manual //创建IPSec策略,名称为1,策略序号为10,manual代表手工配置协商参数
[R1-ipsec-policy-manual-1-10]security acl 3001 //调用IPSec兴趣流ACL
[R1-ipsec-policy-manual-1-10]proposal p1 //调用IPSec安全提议p1
[R1-ipsec-policy-manual-1-10]sa spi inbound esp 12345 //配置安全联盟SA的SPI的入向参数
[R1-ipsec-policy-manual-1-10]sa spi outbound esp 12345 //配置安全联盟SA的SPI的出向参数
[R1-ipsec-policy-manual-1-10]sa string-key inbound esp simple huawei //配置安全联盟的协商字符串(入向)
[R1-ipsec-policy-manual-1-10]sa string-key outbound esp simple huawei //配置安全联盟的协商字符串(出向)
[R1-ipsec-policy-manual-1-10]tunnel local 10.12.1.1 //配置隧道源地址(隧道入口)
[R1-ipsec-policy-manual-1-10]tunnel remote 10.12.1.254 //配置隧道目的地址(隧道出口)
[R1]interface Dialer 1 //进入接口视图
[R1-Dialer1]ipsec policy 1 //调用IPSec策略
GRE
[R1]interface Tunnel 0/0/0 //创建隧道接口
[R1-Tunnel0/0/0]tunnel-protocol gre //隧道使用GRE封装
[R1-Tunnel0/0/0]source 10.12.1.1 //配置隧道源地址(隧道入口)
[R1-Tunnel0/0/0]destination 10.12.1.254 //配置隧道目的地址(隧道出口)
[R1-Tunnel0/0/0]ip address 10.100.1.1 24 //配置隧道接口IP地址
IPv6
基础配置
[R1]ipv6 //全局开启IPv6功能
[R1]interface GigabitEthernet 0/0/0 //进入接口视图
[R1-GigabitEthernet0/0/0]ipv6 enable //接口视图开启IPv6功能
[R1-GigabitEthernet0/0/0]ipv6 address 2000::1 64 //配置IPv6全球单播地址
[R1-GigabitEthernet0/0/0]ipv6 address fe80::1 link-local //配置IPv6的本地链路地址
路由配置
[R1]ospfv3 1 //创建OSPF版本3的进程1
[R1-ospfv3-1]router-id 1.1.1.1 //配置OSPFv3的router id
[R1]interface GigabitEthernet 0/0/0 //进入接口视图
[R1-GigabitEthernet0/0/0]ospfv3 1 area 0 //接口视图开启OSPFv3进程,接口配置到区域0中
[R1]ipv6 route-static 2001:: 64 GigabitEthernet 0/0/0 fe80::2 //配置IPv6静态路由,下一跳为链路本地地址,需要指定出接口
[R1]ipv6 route-static 2001:: 64 2000::2 //配置IPv6静态路由,下一跳为全球单播地址,无需指定出接口
DHCPv6
[R1]dhcp enable //全局开启DHCP功能
[R1]dhcpv6 pool p1 //创建DHCPv6的地址池
[R1-dhcpv6-pool-p1]address prefix 2002:1::/64 //配置地址池前缀和前缀长度
[R1-dhcpv6-pool-p1]excluded-address 2002:1::1 //配置地址池中需要排除的IPv6地址
[R1-dhcpv6-pool-p1]dns-server 2002:2::2 //配置地址池中DNS的IPv6地址
[R1]interface GigabitEthernet 0/0/0 //进入接口视图
[R1-GigabitEthernet0/0/0]ipv6 enable //开启IPv6功能
[R1-GigabitEthernet0/0/0]ipv6 address 2002:1::1 64 //配置IPv6全球单播地址,和地址池中配置同网段IPv6地址
[R1-GigabitEthernet0/0/0]dhcpv6 server p1 //接口开启IPv6 DHCP功能
交换机:
配置案例:STP
更改STP模式,修改桥优先级,修改接口Cost值:
[SW1]stp mode stp //在系统视图下,修改生成树模式为STP
[SW1]stp mode rstp //在系统视图下,修改生成树模式为RSTP
[SW1]stp priority 4096 //在系统视图下,修改生成树桥优先级为4096,取值范围0-61440,步长为4096
[SW1]interface GigabitEthernet 0/0/1
[SW1-GigabitEthernet0/0/1]stp cost 10000 //进入G0/0/1接口,修改接口生成树开销值为10000
[SW1-GigabitEthernet0/0/1]stp edged-port enable //将G0/0/1接口设置为边缘端口
[SW1-GigabitEthernet0/0/1]stp root-protection //将G0/0/1接口开启根保护,如果接口已经开启了边缘端口,无法开启根保护功能,需要先关闭边缘端口。
[SW1]stp bpdu-protection //在系统视图下,开启BPDU保护功能。
配置案例:链路聚合实验
配置二层链路聚合
[SW1]interface Eth-Trunk 0 //创建链路聚合接口0号口
[SW1]interface GigabitEthernet 0/0/1 //进入G0/0/1接口
[SW1-GigabitEthernet0/0/1]eth-trunk 0 //将G0/0/1接口加入0号链路聚合接口
[SW1]interface GigabitEthernet 0/0/2 //进入G0/0/2接口
[SW1-GigabitEthernet0/0/2]eth-trunk 0 //将G0/0/2接口加入0号链路聚合接口
配置三层链路聚合
[R1]int Eth-Trunk 0 //创建链路聚合接口0号口
[R1-Eth-Trunk0]undo portswitch //将接口设置为三层接口
[R1]interface GigabitEthernet 0/0/0 //进入G0/0/0接口
[R1-GigabitEthernet0/0/0]eth-trunk 0 //将G0/0/0接口加入0号聚合口
[R1]interface Eth-Trunk 0 //进入0号聚合口
[R1-Eth-Trunk0]ip address 12.1.1.1 24 //配置IP地址为12.1.1.1,掩码为24位
配置案例:VLAN
[SW1]vlan 2 //创建VLAN 2
[SW1]vlan batch 3 5 10 29 //同时创建VLAN3、VLAN5、VLAN29
[SW1]vlan batch 31 to 40 //连续创建VLAN31到VLAN40共10个vlan
interface vlanif 2 //创建VLAN2的vlanif接口,并进入接口视图;VLANIF接口拥有三层接口的功能,可以为其配置IP地址,可充当VLAN内的网关接口
Display命令
STP
<SW1>display stp //查看生成树,CIST Bridge表示本交换机的桥ID;CIST Root /ERPC表示当前二层网络中根桥的桥ID
[SW1]display stp brief ,查看当前STP正在工作的物理接口的信息,主要关注Role(端口角色:指定端口,根端口,预备端口,备份端口)和STP State(端口状态:Forwarding,Learning,Discarding)
[SW2]dis stp interface GigabitEthernet 0/0/2 //查看G0/0/2接口的STP详细信息,Protection Type:Root表示接口开启了根保护
Port Edged :config=enable表示这个接口已经配置了边缘端口;Active=enable表示当前接口还拥有边缘端口属性,如果没有开启BPDU保护,该接口收到了BPDU报文,接口就会丧失边缘端口属性,会变成Acteve=disable
OSPF
<R1>dis ospf peer brief //第一行OSPF Process 1 with Router ID 1.1.1.1表示当前OSPF进程号为1 Router ID为1.1.1.1,这个Router ID就是本路由器的Router ID;下面的Area ID表示区域号,Interface表示这个接口和对端建立了邻居关系,Neighbor id表示邻居的Router ID,State表示
OSPF的邻居状态
<R1>display ospf peer //查看OSPF邻居信息
<R1>display ospf routing //查看OSPF路由表
<R1>display current-configuration configuration ospf //查看OSPF的配置信息
<R1>display ospf lsdb (router | network | summary | asbr | ase | nssa) //查看OSPF的链路状态数据库LSDB,可以跟具体的LSA类型,以查看对应类型的LSA
<R1>display ospf vlink //查看OSPF的vlink邻居
<R1>display ospf interface //查看运行OSPF的接口
<R1>reset ospf 1 process //重置OSPF进程1
DHCP
[R1]dis ip pool //查看全局IP地址池
[R1]dis ip pool p1 //查看全局IP地址池中p1的地址池
[R1]dis ip pool interface GigabitEthernet0/0/1 //查看接口地址池
主机上:
ipconfig //查看当前的IP地址
ipconfig /release //释放当前动态获取的地址
ipconfig /renew //重新获取动态地址
VLAN
[SW1]display vlan //查看VLNA信息
[SW1]display vlan summary //查看VLAN的摘要信息
PPPoE
[R1]display pppoe-client session summary //查看PPPoE的会话信息
NAT
display nat server //查看NAT服务器的转换条目
display nat outbound //查看NAT的转换条目
ACL
[R1]display acl all //查看所有ACL
[R1]display acl 3000 //查看acl 3000的信息
IPSec
[RTA]display ipsec proposal //查哈看IPsec的安全提议信息
[RTA]display ipsec policy //查看IPSec策略信息
IS-IS
display isis peer //查看IS-IS的邻居
display isis lsdb //查看IS-IS的链路状态数据库
display isis route //查看IS-IS的路由表
<R5>display isis lsdb 0000.0000.0005.00-00 verbose //查看LSDB的详细信息
<R5>display isis interface //查看运行IS-IS的接口
BGP
<R2>display bgp peer //查看BGP邻居信息
<R2>display bgp peer 1.1.1.1 verbose //查看BGP邻居1.1.1.1的详细信息
<R2>display bgp routing-table //查看BGP路由表
<R1>display bgp routing-table 100.201.0.0 24 //查看BGP路由100.201.0.0掩码24的详细信息