HCIA-常用命令(持续更新)


路由器:

  配置案例:修改路由器系统名称,并分别配置0/0/0口和0/0/1口IP地址

    <Huawei>system-view     //从用户视图,通过该命令进入系统视图,尖括号表示当前在用户视图

    [Huawei]          //成功进入系统视图,中括号表示当前在系统视图下

    [Huawei]sysname R1    //修改系统名称为R1

    [R1]            //成功修改系统名称

    [R1]interface GigabitEthernet 0/0/0  //进入名称为GigabitEthernet 0/0/0的接口视图,简称进入GigabitEthernet 0/0/0接口

    [R1-GigabitEthernet0/0/0]  //中括号内带有接口名称,表示当前在接口视图下

    [R1-GigabitEthernet0/0/0]ip address 192.168.1.1 24  //通过ip address命令,为这个接口配置IP地址,其中192.168.1.1为IP地址,24为子网掩码位数

    [R1-GigabitEthernet0/0/0]quit    //退出接口视图

    [R1]int GigabitEthernet 0/0/1    //进入名称为GigabitEthernet 0/0/1的接口视图

    [R1-GigabitEthernet0/0/1]ip address 192.168.2.1 255.255.255.0  //通过ip address命令,为这个接口配置IP地址,其中192.168.2.1为IP地址,255.255.255.0为子网掩码

    [R1-GigabitEthernet0/0/0]quit    //退出接口视图

       [R1]display ip interface brief    //查看接口IP信息

    

  配置案例:静态路由配置

    [R1]ip route-static 192.168.1.0 24 12.1.1.1    //在系统模式下,配置静态路由。192.168.1.0为目的网段,24为目的网段的掩码,也可以写成255.255.255.0,12.1.1.1为下一跳IP地址

  配置案例:OSPF配置

    [R1]ospf 1 router-id 1.1.1.1    //在系统视图下,开启OSPF,进程号为1,router id为1.1.1.1

    [R1-ospf-1]area 0    //创建区域0

    [R1-ospf-1-area-0.0.0.0]network 12.1.1.1 0.0.0.0    //将IP地址为12.1.1.1的接口宣告进OSPF,或等同理解为在该接口开启OSPF功能。

    [R1-ospf-1-area-0.0.0.0]abr-summary 10.1.0.0 255.255.240.0    //将区域内路由进行汇总,通告给其他区域时只通告汇总路由

    [R1-ospf-1]area 1    //创建区域1

    [R1-ospf-1-area-0.0.0.1]stub no-summary     //将区域1设置为Stub区域,no-summary参数只需要在ABR上配置,其作用是将区域设置为Totally-Stub区域

    [R1-ospf-1-area-0.0.0.1]authentication-mode md5 1 huawei123     //基于区域开启OSPF认证功能,认证模式为,md5,密码序号为1 ,密码为huawei123

    [R1-ospf-1]area 2    //创建区域2

    [R1-ospf-1-area-0.0.0.2]nssa no-summary    //将区域2设置为NSSA区域,no-summary参数只需要在ABR上配置,其作用是将区域设置为Totally-NSSA区域

    [R1-ospf-1]area 3    //创建区域3

    [R1-ospf-1-area-0.0.0.3]vlink-peer 5.5.5.5     //和同区域的路由器通过vlink链路建立邻居,5.5.5.5为邻居的router-id

    [R1-ospf-1]import-route bgp type 1       //将BGP路由引入OSPF中,并设置外部路由类型为type 1

    [R1-ospf-1]asbr-summary 10.2.0.0 255.255.224.0  //将外部路由进行汇总,汇总后的路由为10.2.0.0,掩码为255.255.224.0

    [R1]interface GigabitEthernet 0/0/2       //进入G0/0/2接口

    [R1-GigabitEthernet0/0/2]ospf authentication-mode md5 1 huawei123   //基于接口开启OSPF认证,认证模式为,md5,密码序号为1 ,密码为huawei123

    [R1-GigabitEthernet0/0/2]ospf cost 10         //修改接口的OSPF开销值

    [R1-GigabitEthernet0/0/2]ospf dr-priority 255    //设置接口的DR选举的优先级

    [R1-GigabitEthernet0/0/2]ospf network-type p2p    //修改接口的OSPF网络类型为P2P;以太网接口默认网络类型为广播类型,Loopback接口和PPP链路默认为P2P类型

  

  配置案例:IS-IS

    [R2]isis 1    //创建IS-IS进程,进程号为1

    [R2-isis-1]network-entity 49.0001.0000.0000.0002.00    //配置isis的区域号以及System ID

    [R2-isis-1]is-level level-2        //修改IS-IS路由器的类型为Level 2,默认为Level-1-2

    [R2-isis-1]is-name R2          //配置IS-IS路由器的别名,设置为R2

    [R2-isis-1]import-route bgp level-2    //将BGP路由引入IS-IS中,路由类型为Level 2

    [R2-isis-1]import-route isis level-2 into level-1      //将IS-IS的Level-2的路由引入到非骨干区域

    [R2]interface GigabitEthernet 0/0/2    //进入G0/0/2接口

    [R2-GigabitEthernet0/0/2]isis enable 1   //在接口下开启IS-IS,如果环回口路由需要通告,环回口也需要开启IS-IS

    [R2-GigabitEthernet0/0/2]isis circuit-type p2p     //修改接口IS-IS的接口链路类型为P2P

  

  配置案例:BGP

    [R2]router id 2.2.2.2    //全局配置Router ID

    [R2]bgp 100        //开启BGP功能,路由器所处的AS号为100

    [R2-bgp]peer 1.1.1.1 as-number 100    //建立BGP邻居,1.1.1.1为对端建立邻居的接口IP地址

    [R2-bgp]peer 1.1.1.1 connect-interface LoopBack 0  //修改本端建立BGP邻居的接口,默认为流量的出接口

    [R2-bgp]peer 1.1.1.1 next-hop-local    //向1.1.1.1邻居发送EBGP路由时,修改下一跳为自己建立邻居接口的IP

    [R2-bgp]peer 10.1.1.1 as-number 300    //建立EBGP邻居,对端建立邻居接口地址为10.1.1.1,AS号为300

    [R2-bgp]peer 10.1.1.1 connect-interface LoopBack 0    //建立EBGP邻居时,使用环回口和对端建立邻居

    [R2-bgp]peer 10.1.1.1 valid-ttl-hops 2    //修改EBGP邻居建立报文的TTL值为2,默认为1

    [R2-bgp]network 100.200.0.0 24       //在BGP中,通告本地的路由信息,将全局路由表中的100.200.0.0掩码为24的路由宣告进BGP中,并通告给其他BGP邻居

    [R2-bgp]import-route static route-policy rp1  //将静态路由引入到BGP中,并使用route-policy过滤路由条目

    [R2-bgp]aggregate 100.200.0.0 22       //手工汇总路由,汇总为100.200.0.0掩码为22的路由

    [R2-bgp]aggregate 100.200.0.0 22 detail-suppressed     //手工汇总路由,同时抑制明细路由,向邻居发送路由时不再发送明细路由,只发送一条汇总后的路由

    [R2-bgp]aggregate 100.200.0.0 22 as-set detail-suppressed     //手工汇总路由并抑制明细路由,同时保留原有的AS-PATH属性值,如果被汇总的条目中AS-PATH属性值不一样,将同时保留并放入一个AS-Set(AS-PATH的集合)中

    [R2]ip ip-prefix p1 permit 100.200.0.0 24      //创建地址前缀列表,名字为p1,匹配到100.200.0.0掩码为24的前缀信息

    [R2]route-policy rp1 permit node 10        //创建路由策略,名称为rp1,动作为permit,序号为node 10

    [R2-route-policy]if-match ip-prefix p1      //调用上面创建好的地址前缀列表p1

    [R2-route-policy]apply preferred-value 1      //修改BGP路由的权重为1

    [R2-route-policy]apply local-preference 200   //修改BGP路由的本地优先级为200

    [R2-route-policy]apply as-path 100 additive    //修改BGP路由的AS-PATH,增加一个AS号100

    [R2-route-policy]apply as-path 100 overwrite    //修改BGP路由的AS-PATH,使用AS号100覆盖原来的AS-PATH

    [R2-route-policy]apply origin igp           //修改BGP路由的起源属性改为i

    [R2-route-policy]apply cost 10           //修改BGP路由的MED值,或者修改其他路由协议的路径开销值

       

  配置案例:DHCP服务器配置

    接口地址池的配置:

    [R1]dhcp enable     //系统视图下,全局开启DHCP服务器功能

    [R1]interface GigabitEthernet 0/0/0    //进入G0/0/0接口

    [R1-GigabitEthernet0/0/0]ip address 12.1.1.1 24    //配置接口IP地址12.1.1.1,掩码24位

    [R1-GigabitEthernet0/0/0]dhcp select interface     //开启接口地址池

    [R1-GigabitEthernet0/0/0]dhcp server dns-list 114.114.114.114  //配置DNS地址为114.114.114.114

    [R1-GigabitEthernet0/0/0]dhcp server lease day 2    //配置租期为2天

    全局地址池的配置

    [R1]ip pool pool1    //创建地址池,名称为Pool1

    [R1-ip-pool-pool1]network 172.16.1.0 mask 24     //配置地址池的网段和掩码

    [R1-ip-pool-pool1]gateway-list 172.16.10.1      //配置网关地址

    [R1-ip-pool-pool1]dns-list 114.114.114.114      //配置DNS服务器地址

    [R1-ip-pool-pool1]lease day 2 hour 3 minute 30    //配置租期时间为2天3小时30分钟

    [R1]interface GigabitEthernet 0/0/1      //进入G0/0/1接口

    [R1-GigabitEthernet0/0/1]ip address 172.16.1.1 24    //配置接口地址为172.16.1.1,掩码24位

    [R1-GigabitEthernet0/0/1]dhcp select global     //接口调用全局地址池

  配置案例:FTP实验

    [R1]ftp server enable     //在路由器上开启FTP服务器功能

    [R1]set default ftp-directory flash:/    //设置默认的FTP登录目录

    [R1]aaa    //进入AAA配置视图

    [R1-aaa]local-user huawei password cipher huawei123    //在AAA视图下,创建本地账号huawei,密码位huawei123

    [R1-aaa]local-user huawei service-type ftp    //配置账号huawei的账号服务类型为FTP

    [R1-aaa]local-user huawei privilege level 3    //配置账号huawei的账号权限等级为3级

    [R1-aaa]local-user huawei ftp-directory flash:/  ·  //配置账号huawei的默认FTP登录目录

    [R1-aaa]local-user huawei access-limit 5    //配置账号huawei的同时登录数量限制,限制同时5个终端同时使用该账号登录

    [R1-aaa]local-user huawei idle-timeout 10    //配置账号huawei的登录超时时间为10分钟;如果没有任何数据交互,10分钟之后会断开FTP连接

    <R1>ftp 12.1.1.1    //在用户视图下,ftp登录FTP服务器

  配置案例:Telnet实验

    配置密码认证模式:

    [R1]user-interface vty 0 4    //进入VTY用户接口,同时进入0号口到4号口,下面的配置会在这5个接口下同时生效

    [R1-ui-vty0-4]authentication-mode password     //配置认证模式为密码认证模式

    Please configure the login password (maximum length 16):huawei123    //输入密码,然后回车确认

    [R1-ui-vty0-4]user privilege level 3    //设置登录权限为3级

    配置AAA认证模式:

    [R1]aaa    //进入AAA配置视图

    [R1-aaa]local-user huawei password cipher huawei123    //在AAA视图下,创建本地账号huawei,密码位huawei123

    [R1-aaa]local-user huawei service-type telnet    //配置账号huawei的账号服务类型为Telnet

    [R1-aaa]local-user huawei privilege level 3    //配置账号huawei的账号权限等级为3级

    <R1>telnet 12.1.1.1    //telnet登录目标服务器

  配置案例:PPPoE

    客户端:

    [R1]dialer-rule         //进入dialer-rule视图

    [R1-dialer-rule]dialer-rule 1 ip permit    //创建dialer-rule规则,序号为1,允许IP协议

    [R1]interface Dialer 1      //创建拨号接口1

    [R1-Dialer1]dialer user huawei       //配置拨号用户名为huawei 

    [R1-Dialer1]dialer bundle 1         //配置一个拨号接口的bundle ID,在物理接口上调用PPPoE时根据此ID进行调用

    [R1-Dialer1]dialer-group 1    //配置拨号接口的组号,此号码需要和dialer-rule中的规则序号对应,否则影响NAT等其他功能

    [R1-Dialer1]ppp chap user huawei    //配置ppp chap认证的用户名

    [R1-Dialer1]ppp chap password cipher huawei123    //配置ppp chap认证的密码

    [R1-Dialer1]ip address ppp-negotiate   //配置IP地址的获得方式,通过PPP协商获得地址

    [R1]interface GigabitEthernet 0/0/0    //进入G0/0/0接口

    [R1-GigabitEthernet0/0/0]pppoe-client dial-bundle-number 1     //物理接口上调用dialer接口,bundle-number为dialer接口下配置的bundle ID

    服务器:

    [R2]aaa    //进入aaa视图

    [R2-aaa]local-user huawei password cipher huawei123    //创建本地账号和密码

    [R2-aaa]local-user huawei service-type ppp           //设置账号的服务类型为ppp

    [R2]interface Virtual-Template 1    //创建虚拟模板接口

    [R2-Virtual-Template1]ip address 10.12.1.254 24    //为虚拟模板接口配置IP地址

    [R2-Virtual-Template1]remote  address 10.12.1.1      //配置PPPoE客户端通过PPP协商获得的地址,可以使用地址池的方式

    [R2-Virtual-Template1]ppp authentication-mode chap   //指定ppp的认证协议为chap

    [R2]interface GigabitEthernet 0/0/0   //进入G0/0/0接口

    [R2-GigabitEthernet0/0/0]pppoe-server bind virtual-template 1    //物理接口下调用虚拟模板接口,序号为虚拟模板接口的序号  

  配置案例:网络地址转换NAT

   EasyIP:

    [R1]acl 2000    //创建ACL,序号为2000,匹配需要转换地址的源IP地址范围

    [R1-acl-basic-2000]rule 5 permit source 100.200.0.0 0.0.3.255      //创建规则,序号为5,动作为permit,匹配地址范围

    [R1]interface Dialer 1    //进入拨号接口,NAT需要在公网接口配置

    [R1-Dialer1]nat outbound 2000     //配置NAT,出方向,调用ACL 2000

      动态NAT: 

    [R1]acl 2000    //创建ACL,序号为2000,匹配需要转换地址的源IP地址范围

    [R1-acl-basic-2000]rule 5 permit source 100.200.0.0 0.0.3.255     //创建规则,序号为5,动作为permit,匹配地址范围

    [R1]nat address-group 1 10.12.1.11 10.12.1.20              //创建NAT转换的公网地址组,组号为1

    [R1]interface Dialer 1    //进入拨号接口,NAT需要在公网接口配置

    [R1-Dialer1]nat outbound 2000 address-group 1      //配置NAT,出方向,调用ACL 2000,调用公网地址组1

      NAT服务器:

    [R1]interface Dialer 1        //进入拨号接口,NAT服务器需要在公网接口配置

    [R1-Dialer1]nat server global 100.200.1.1 inside 10.12.1.101          //配置NAT转换条目,100.200.1.1为公网地址,10.12.1.101为NAT服务器的内网地址

  访问控制列表ACL

    基础ACL——2000~2999

      [R1]acl 2000      //创建序号为2000的ACL

      [R1-acl-basic-2000]rule 5 deny source 100.200.0.0 0.0.3.255      //创建规则5,动作为deny,匹配源IP地址范围100.200.0.0到100.200.3.255,其中0.0.3.255为反掩码(通配符)

      [R1]interface Dialer 1    //进入拨号接口

      [R1-Dialer1]traffic-filter outbound acl 2000   //在接口视图下使用流量过滤,方向为流量的出方向,调用ACL2000   

    高级ACL——3000~3999

      [R1]acl 3000        //创建序号为3000的ACL

      [R1-acl-adv-3000]rule 5 deny tcp source 10.12.1.1 0 destination 10.12.1.254 0 destination-port eq  ftp    //创建规则5,动作为deny,匹配协议为TCP,匹配源IP为10.12.1.1,反掩码(通配符)为0,匹配目的地址为10.12.1.254,反掩码为0,目的端口为FTP控制端口

      [R1-acl-adv-3000]rule 10 permit tcp source 10.12.1.1 0 destination 10.12.1.254 0 destination-port eq telnet      //创建规则10,动作为permit,匹配协议为TCP,匹配源IP为10.12.1.1,反掩码为0,匹配目的IP为10.12.1.254,反掩码为0,匹配目的端口为Telnet端口

      [R1]interface Dialer 1    //进入拨号接口1

      [R1-Dialer1]traffic-filter outbound acl 3000    //在接口下使用流量过滤,出向调用ACL3000

    二层ACL——4000~4999

   IPSec VPN

     [R1]acl 3001     //创建ACL 3001,用于匹配IPSec兴趣流

    [R1-acl-adv-3001]rule 5 permit ip source 10.12.1.1 0 destination 10.12.1.254 0    //创建规则5,匹配兴趣流源IP为10.12.1.1,目的IP为10.12.1.254

    [R1]ipsec proposal p1    //创建IPSec安全提议,名称为p1

    [R1-ipsec-proposal-p1]esp authentication-algorithm sha1     //配置安全提议中ESP认证算法为sha1

    [R1-ipsec-proposal-p1]esp encryption-algorithm aes-128     //配置安全提议中ESP加密算法为aes-128

    [R1]ipsec policy 1 10 manual       //创建IPSec策略,名称为1,策略序号为10,manual代表手工配置协商参数

    [R1-ipsec-policy-manual-1-10]security acl 3001      //调用IPSec兴趣流ACL

    [R1-ipsec-policy-manual-1-10]proposal p1        //调用IPSec安全提议p1

    [R1-ipsec-policy-manual-1-10]sa spi inbound esp 12345    //配置安全联盟SA的SPI的入向参数

    [R1-ipsec-policy-manual-1-10]sa spi outbound esp 12345    //配置安全联盟SA的SPI的出向参数

    [R1-ipsec-policy-manual-1-10]sa string-key inbound esp simple huawei     //配置安全联盟的协商字符串(入向)

    [R1-ipsec-policy-manual-1-10]sa string-key outbound esp simple huawei    //配置安全联盟的协商字符串(出向)

    [R1-ipsec-policy-manual-1-10]tunnel local 10.12.1.1    //配置隧道源地址(隧道入口)

    [R1-ipsec-policy-manual-1-10]tunnel remote 10.12.1.254    //配置隧道目的地址(隧道出口)

    [R1]interface Dialer 1    //进入接口视图

    [R1-Dialer1]ipsec policy 1     //调用IPSec策略

  GRE

    [R1]interface Tunnel 0/0/0    //创建隧道接口

    [R1-Tunnel0/0/0]tunnel-protocol gre     //隧道使用GRE封装

    [R1-Tunnel0/0/0]source 10.12.1.1    //配置隧道源地址(隧道入口)

    [R1-Tunnel0/0/0]destination 10.12.1.254    //配置隧道目的地址(隧道出口)

    [R1-Tunnel0/0/0]ip address 10.100.1.1 24    //配置隧道接口IP地址

  IPv6

    基础配置

    [R1]ipv6       //全局开启IPv6功能

    [R1]interface GigabitEthernet 0/0/0    //进入接口视图

    [R1-GigabitEthernet0/0/0]ipv6 enable     //接口视图开启IPv6功能

    [R1-GigabitEthernet0/0/0]ipv6 address 2000::1 64    //配置IPv6全球单播地址

    [R1-GigabitEthernet0/0/0]ipv6 address fe80::1 link-local   //配置IPv6的本地链路地址

    路由配置

    [R1]ospfv3 1    //创建OSPF版本3的进程1

    [R1-ospfv3-1]router-id 1.1.1.1    //配置OSPFv3的router id

    [R1]interface GigabitEthernet 0/0/0    //进入接口视图

    [R1-GigabitEthernet0/0/0]ospfv3 1 area 0     //接口视图开启OSPFv3进程,接口配置到区域0中

    [R1]ipv6 route-static 2001:: 64 GigabitEthernet 0/0/0 fe80::2      //配置IPv6静态路由,下一跳为链路本地地址,需要指定出接口

    [R1]ipv6 route-static 2001:: 64 2000::2                 //配置IPv6静态路由,下一跳为全球单播地址,无需指定出接口

    DHCPv6    

    [R1]dhcp enable     //全局开启DHCP功能

    [R1]dhcpv6 pool p1     //创建DHCPv6的地址池

    [R1-dhcpv6-pool-p1]address prefix 2002:1::/64       //配置地址池前缀和前缀长度

    [R1-dhcpv6-pool-p1]excluded-address 2002:1::1    //配置地址池中需要排除的IPv6地址

    [R1-dhcpv6-pool-p1]dns-server 2002:2::2    //配置地址池中DNS的IPv6地址

    [R1]interface GigabitEthernet 0/0/0      //进入接口视图

    [R1-GigabitEthernet0/0/0]ipv6 enable       //开启IPv6功能

    [R1-GigabitEthernet0/0/0]ipv6 address 2002:1::1 64    //配置IPv6全球单播地址,和地址池中配置同网段IPv6地址

    [R1-GigabitEthernet0/0/0]dhcpv6 server p1      //接口开启IPv6 DHCP功能

  

交换机:

  配置案例:STP

    更改STP模式,修改桥优先级,修改接口Cost值:

    [SW1]stp mode stp     //在系统视图下,修改生成树模式为STP

    [SW1]stp mode rstp    //在系统视图下,修改生成树模式为RSTP

    [SW1]stp priority 4096   //在系统视图下,修改生成树桥优先级为4096,取值范围0-61440,步长为4096

    [SW1]interface GigabitEthernet 0/0/1

    [SW1-GigabitEthernet0/0/1]stp cost 10000  //进入G0/0/1接口,修改接口生成树开销值为10000

    [SW1-GigabitEthernet0/0/1]stp edged-port enable  //将G0/0/1接口设置为边缘端口

    [SW1-GigabitEthernet0/0/1]stp root-protection     //将G0/0/1接口开启根保护,如果接口已经开启了边缘端口,无法开启根保护功能,需要先关闭边缘端口。

    [SW1]stp bpdu-protection  //在系统视图下,开启BPDU保护功能。  

  配置案例:链路聚合实验

    配置二层链路聚合

    [SW1]interface Eth-Trunk 0    //创建链路聚合接口0号口

    [SW1]interface GigabitEthernet 0/0/1    //进入G0/0/1接口

    [SW1-GigabitEthernet0/0/1]eth-trunk 0    //将G0/0/1接口加入0号链路聚合接口

    [SW1]interface GigabitEthernet 0/0/2    //进入G0/0/2接口

    [SW1-GigabitEthernet0/0/2]eth-trunk 0    //将G0/0/2接口加入0号链路聚合接口

    配置三层链路聚合

    [R1]int Eth-Trunk 0    //创建链路聚合接口0号口

    [R1-Eth-Trunk0]undo portswitch     //将接口设置为三层接口

    [R1]interface GigabitEthernet 0/0/0     //进入G0/0/0接口

    [R1-GigabitEthernet0/0/0]eth-trunk 0    //将G0/0/0接口加入0号聚合口

    [R1]interface Eth-Trunk 0     //进入0号聚合口

    [R1-Eth-Trunk0]ip address 12.1.1.1 24    //配置IP地址为12.1.1.1,掩码为24位

   配置案例:VLAN

    [SW1]vlan 2        //创建VLAN 2

    [SW1]vlan batch 3 5 10 29   //同时创建VLAN3、VLAN5、VLAN29

    [SW1]vlan batch 31 to 40      //连续创建VLAN31到VLAN40共10个vlan

    interface vlanif 2    //创建VLAN2的vlanif接口,并进入接口视图;VLANIF接口拥有三层接口的功能,可以为其配置IP地址,可充当VLAN内的网关接口

 

 

 

Display命令

   STP

    <SW1>display stp       //查看生成树,CIST Bridge表示本交换机的桥ID;CIST Root /ERPC表示当前二层网络中根桥的桥ID

    

    [SW1]display stp brief ,查看当前STP正在工作的物理接口的信息,主要关注Role(端口角色:指定端口,根端口,预备端口,备份端口)和STP State(端口状态:Forwarding,Learning,Discarding)

    

 

    

 

 

    [SW2]dis stp interface GigabitEthernet 0/0/2      //查看G0/0/2接口的STP详细信息,Protection Type:Root表示接口开启了根保护

    

       Port Edged :config=enable表示这个接口已经配置了边缘端口;Active=enable表示当前接口还拥有边缘端口属性,如果没有开启BPDU保护,该接口收到了BPDU报文,接口就会丧失边缘端口属性,会变成Acteve=disable

     

 

  OSPF

    <R1>dis ospf peer brief     //第一行OSPF Process 1 with Router ID 1.1.1.1表示当前OSPF进程号为1 Router ID为1.1.1.1,这个Router ID就是本路由器的Router ID;下面的Area ID表示区域号,Interface表示这个接口和对端建立了邻居关系,Neighbor id表示邻居的Router ID,State表示

                    OSPF的邻居状态

      

 

 

 

    <R1>display ospf peer      //查看OSPF邻居信息

    <R1>display ospf routing     //查看OSPF路由表

    <R1>display current-configuration configuration ospf       //查看OSPF的配置信息 

    <R1>display ospf lsdb (router | network | summary | asbr | ase | nssa)    //查看OSPF的链路状态数据库LSDB,可以跟具体的LSA类型,以查看对应类型的LSA

    <R1>display ospf vlink     //查看OSPF的vlink邻居

    <R1>display ospf interface      //查看运行OSPF的接口

    <R1>reset ospf 1 process     //重置OSPF进程1 

  DHCP

    [R1]dis ip pool     //查看全局IP地址池

    [R1]dis ip pool p1      //查看全局IP地址池中p1的地址池

    [R1]dis ip pool interface GigabitEthernet0/0/1     //查看接口地址池

    主机上:

    ipconfig   //查看当前的IP地址

    ipconfig /release         //释放当前动态获取的地址

    ipconfig /renew      //重新获取动态地址

  VLAN

    [SW1]display vlan     //查看VLNA信息

    [SW1]display vlan summary     //查看VLAN的摘要信息

    

   PPPoE

    [R1]display pppoe-client session summary     //查看PPPoE的会话信息

 

 

 

   NAT

    display nat server     //查看NAT服务器的转换条目

    display nat outbound     //查看NAT的转换条目

 

   ACL

    [R1]display acl all     //查看所有ACL

    [R1]display acl 3000    //查看acl 3000的信息

 

   IPSec

    [RTA]display ipsec proposal     //查哈看IPsec的安全提议信息

    [RTA]display ipsec policy       //查看IPSec策略信息

   

    IS-IS

    display isis peer       //查看IS-IS的邻居

    display isis lsdb       //查看IS-IS的链路状态数据库

    display isis route      //查看IS-IS的路由表

    <R5>display isis lsdb 0000.0000.0005.00-00 verbose     //查看LSDB的详细信息

    <R5>display  isis interface     //查看运行IS-IS的接口

 

  BGP

    <R2>display bgp peer     //查看BGP邻居信息

    <R2>display bgp peer 1.1.1.1 verbose     //查看BGP邻居1.1.1.1的详细信息

    <R2>display bgp routing-table     //查看BGP路由表

    <R1>display bgp routing-table 100.201.0.0 24    //查看BGP路由100.201.0.0掩码24的详细信息

  

 

 

   

    

     

 

 

  

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM