草庐IT

华为交换机常用命令

福海鑫森 2023-05-27 原文

 案例1:华为交换机根据IP查他对应的MAC地址和交换机端口

设备
核心交换机: 华为S5735S-S24T4S-A
VRP ® software, Version 5.170 (S5735 V200R019C10SPC500)

接入层交换机:华为S5720-28p-LI-AC
VRP ® software, Version 5.170 (S5720 V200R011C10SPC600

配置说明

华为交换机根据已知一个IP查他对应的MAC地址,

已知终端ip:192.168.1.11
1.首先在核心交换机

dis arp | include 192.168.1.11


显示

IP ADDRESS MAC ADDRESS E XPIRE(M) TYPE INTERFACE VPN-INSTANCE VLAN
192.168.1.11 6xxx-9xxx-fxxx 12 D-0 GE0/0/11
Total:113 Dynamic:196 Static:0 Interface:4

找到ip:192.168.1.11对应mac地址为6xxx-9xxx-fxxx

查哪些IP已绑定的对应该的MAC地址

display current-configuration | include 192.168.1


显示

dhcp server static-bind ip-address 192.168.1.9      mac-address xxxx-xxxx-xxxx
dhcp server static-bind ip-address 192.168.1.108 mac-address xxxx-xxxx-xxxx
dhcp server static-bind ip-address 192.168.1.149  mac-address xxxx-xxxx-xxxx

2.然后找到对应接入层交换机

dis mac-address 6xxx-9xxx-fxxx

[ACCESS]dis mac-address 6xxx-9xxx-fxxx
MAC Address VLAN/VSI/BD Learned-From Type
6xxx-9xxx-fxxx 16/-/- GE0/0/18 dynamic
找到mac地址:6xxx-9xxx-fxxx对应端口号GE0/0/18

查看接口对应有哪些mac地址

dis mac-address g0/0/23

MAC Address VLAN/VSI/BD Learned-From Type

3d9c-232d-091a 16/-/- GE0/0/23 dynamic

案例2:知道终端的MAC地址,不知道它在那个交换机接口;

不知道VLAN等配置信息;需要通过MAC地址去配置电脑的静态IP地址

1.获取终端的MAC地址

电脑上直接CMD:ipconfigall

编辑

 其他设备也一样,看设备屁股后面有没有一串的MAC地址

2.登录交换机,查询在那个交换机的接口下

  • 建议在核心或者汇聚去查询MAC地址
  • 查询后发现 它的VLAN是105,交换机的接口是Eth-Trunk6
  • 所以要继续去查询Eth-Trunk6这个接口的信息

编辑

3.查询接口信息

  • 查询接口可以发现之前做了标注的,是98.187,
  • 这里是内部标记,代表下一跳地址是98.187,中间串了交换机的
  • 也可以通过接口配置判断,终端的口应该是access口,不会是trunk口
  • 如果没做备注的,就去机房里面看这个接口的打标
  • 如果打标也没做,备注也没做,只能去现场用网线仪测试了

编辑

4.进入终端交换机查询接口信息

  • 可以看到接口是ACCESS
  • vlan是105

编辑

三、举一反三,用IP也可以查到MAC地址

命令:dis arp

dis arp | include 172.16.xx.xx 

解释:查询交换机路由表

举例:

华为交换机常用配置命令

一、交换机常用命令

作用

命令

查看交换机运行的配置 

display current 

查看当前视图下配置生效的命令

dis this

查看arp路由表,即ip与mac的对应表

d arp

路由标筛选某个网段 

display arp | inclue 10.0.2.

disp arp | in   10.0.2

查询交换机各端口学习到终端设备的物理地址

display mac-address

查看某端口下mac地址表项

display mac-address GigabitEthernet 0/0/X

进入系统视图

sys进入,在系统视图下输入quit或者return返回用户视图

system-view 或者 sys 或者 system

进入某个接口

interface GigabitEthernet 0/0/23  

int g0/0/23

设置接口的默认VLAN  

port default vlan 501

设置端口工作模式

设置接口是access或者trunk

port link-type access/ trunk

关闭接口

shutdown

开启接口

undo shutdown

删除单个端口单个配置

interface g0/0/1

display this
clear configuration interface Ethernet 0/0/1

查看日志信息

display trapbuffer 

display logbuffer 

关闭所有警告信息

undo terminal monitor 

开启/关闭信息中心

undo info-center enable

display cpu-usage

 display memory-usage 

 display alarm urgent 

display device 

display version 

display interface Ethernet brief

display interface brief //查看端口闭开情况

display routing-table //查看路由信息

display interface description

display interface brief

display counters

display counters error

display counters rate

display ip interface

dis,是display字母缩写,也可以用一个字母d代替

current,意思是当前的意思,缩写cur

mac-address,MAC地址,缩写mac-add

二、命令解释

1.华为交换机查询终端MAC地址

命令:dis mac-address

解释:查询交换机各端口学习到终端设备的物理地址

举例:

编辑

查询出来后:分为MAC Address/VLAN/LEARNED-FROM/TYPE

查询出来终端的MAC地址

MAC Address

匹配的VLAN号

VLAN/VSI

是从那个接口获取到的

LEARNED-FROM

类型

TYPE

2.华为交换机查询ARP路由表

命令:dis arp

dis arp | include 172.16.xx.xx

解释:查询交换机路由表

举例:

编辑

查询出来后:分为IP Address/MAC ADDRESS/EXPIRE(M)/TYPE/INTERFACE

IP-Address

查询出来终端的IP

MAC ADDRESS

物理地址

EXPIRE(M)

过期时间

TYPE

类型

VLAN

配备的VLAN号

LEARNED-FROM

是从那个接口获取到的       

INTERFACE

接口

华为交换机端口组设置

华为交换机如何进行端口批量设置
永久端口组:port-group name
临时端口组:port-group group-member

创建端口组1:port-group g1
将交换机端口1~24加入端口组1: group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/24  

group-member g 0/0/1 to g0/0/24
端口链路类型访问:    port link-type access  
将端口组加入vlan 301: port default vlan 301

临时端口组

sy
system-view
port-group  cjw.com
port linke-type access
port default  vlan 100
qu
dis vlan
dis cu
undo port-group cjw.com

port-group group-member g0/0/1 to g0/0/24
port default vlan1

port

port linke-type access
port default vlan 300

interface g
interface GigabitEnthernet 0/0/2
port linke-type access


interface GigabitEthernet 0/0/1
port-isolate enable


华为交换机终端重置

重置console密码


恢复出厂态默认console密码是admin@huawei.com
掉电重启,界面显示Press Ctrl+B or Ctrl+E to enter BootROM menu …时按Ctrl+B 
输入密码admin@huawei.com
进入BootROM MENU
选择7.Clear password for console user
提示Note: Clear password for console user? Yes or No(Y/N): 
输入y确认
再次显示BootROM MENU
选择1.Boot with default mode重启设备,再登陆不需要密码
<HUAWEI>sys            #进入系统管理视图(system-view)
[HUAWEI]user-interface console 0    #进入console控制模式
[HUAWEI-ui-console0]authentication-mode password    #工作模式为密码模式
[HUAWEI-ui-console0]set authentication password cipher mima123    #设置console密码为可逆向解码模式,密码为mima123
[HUAWEI-ui-console0]quit    #退出console模式(q)
[HUAWEI]q        #退出系统视图
<HUAWEI>save    #保存配置
验证是否成功:
<HUAWEI>q         #先退出登录
Password:输出以上配置的密码可以成功登陆

配置telnet登陆


<HUAWEI>sys        进入系统视图
[HUAWEI]telnet server enable    #开启telnet权限
[HUAWEI]user-interface maximum-vty 15        #设置虚拟用户最多15个同时在线(不同交换机规格不同,大多是是5个)
[HUAWEI]user-interface vty 0 4    #进入虚拟终端
[Huawei-ui-vty0-4]authentication-mode aaa    #配置用户对终端接口的管理模式为aaa(aaa表示输入正确用户名密码才允许登陆,password表示输入正确密码可以登陆)
[HUAWEI-ui-vty0-4]protocol inbound telnet        #添加协议池包含telnet(可以将telnet改成all,保证其他协议也会加入)
[Huawei-ui-vty0-4]q         #退出虚拟终端
[HUAWEI]aaa        #进入aaa管理模式
[HUAWEI-aaa]local-user goldencis password cipher huawei1234        #设置telnet登陆用户名为goldencis密码是huawei1234
[HUAWEI-aaa]local-user huawei privilege level 15    #设置用户权限级别
[HUAWEI-aaa]local-user goldencis service-type telnet    设置goldencis登陆服务类型
[HUAWEI-aaa]q         #退出aaa模式
[HUAWEI]interface vlanif 1        #进入vlan1
[HUAWEI-Vlanif1]ip address 192.168.8.112 255.255.255.0        #配置vlan1的IP和子网掩码,不需要配置网关

验证配置是否生效

交换机连接外网,验证PC通过网线与交换机连接,PC上网正常。

PC通过网线与交换机连接(网络口即可),cmd命令行telnet 上一步设置的交换机维护IP,输入用户名密码登陆正常。

此时交换机可以通过telnet方式进行管理,不需要再连接串口了。

重置设置就完成啦!

如果交换机配置混乱无法理清,但知道console登陆密码,可以通过命令恢复出厂设置:

登陆交换机<HUAWEI>
<HUAWEI>reset saved-configuration
The configuration will be erased to reconfigure. Continue? [Y/N]:y
<HUAWEI>reboot
Warning: The configuration has been modified, and it will be saved to the next startup saved-configuration file . Continue? [Y/N]:n
System will reboot! Continue?[Y/N]:y
重启后有默认密码,华为默认密码一般为admin@huawei.com 再参照以上步骤重置console密码就可以啦

有关华为交换机常用命令的更多相关文章

  1. 华为OD机试用Python实现 -【明明的随机数】 2023Q1A - 2

    华为OD机试题本篇题目:明明的随机数题目输入描述输出描述:示例1输入输出说明代码编写思路最近更新的博客华为od2023|什么是华为od,od薪资待遇,od机试题清单华为OD机试真题大全,用Python解华为机试题|机试宝典【华为OD机试】全流程解析+经验分享,题型分享,防作弊指南华为o

  2. 华为常用命令 - 2

    system-view进入系统视图quit退到系统视图sysname交换机命名vlan20创建vlan(进入vlan20)displayvlan显示vlanundovlan20删除vlan20displayvlan20显示vlan里的端口20Interfacee1/0/24进入端口24portlink-typeaccessvlan20把当前端口放入vlan20undoporte1/0/10删除当前VLAN端口10displaycurrent-configuration显示当前配置02配置交换机支持TELNETinterfacevlan1进入VLAN1ipaddress192.168.3.100

  3. 华为OD机试真题 C++ 实现【带传送阵的矩阵游离】【2023 Q2 | 200分】 - 2

            所有题目均有五种语言实现。C实现目录、C++实现目录、Python实现目录、Java实现目录、JavaScript实现目录题目n行m列的矩阵,每个位置上有一个元素你可以上下左右行走,代价是前后两个位置元素值差的绝对值.另外,你最多可以使用一次传送阵(只能从一个数跳到另外一个相同的数)求从走上角走到右下角最少需要多少时间。输入描述:第一行两个整数n,m,分别代表矩阵的行和列。后面n行,每行m个整数,分别代表矩阵中的元素。输出描述:一个整数,表示最少需要多少时间。

  4. 西安华为OD面试体验 - 2

    西安华为OD面试体验开始投简历技术面试进展工作进展开始投简历去年一整年一直在考研和工作之间纠结,感觉自己的状态好像当时的疫情一样差劲。之前刚毕业的时候投了个大厂的简历,结果一面写算法的时候太拉跨了,虽然知道时dfs但是代码熟练度不够,放在平时给足时间自己可以调试通过,但是熟练度不够那面试当时就写不出来被刷了。说真的算法学到后期我感觉最重要的是熟练度和背板子(对于我这种普通玩家来说),面试题如果一上来短时间内想不出思路就完蛋了。然后由于当时找的工作不是很理想就又想考研了。但是考研是有风险的,我自我感觉自己可能冲不上那个学校,而找工作一个没成可以继续找嘛。本着抱着试试看的态度在boss上投了简历,

  5. ruby - Perl 和 Ruby 之间的 YAML 数据交换问题 - 2

    我在通过YAML在Perl和Ruby之间交换数据时遇到问题。我有一些看起来像数字:数字的值,例如1:16。Perl的YAML库(Tiny和XS)将其编码为1:16,不带引号。Ruby的YAML库(Psych)不会将其解释为字符串,而是以某种方式变成Fixnum值4560。我不知道如何在任何一方解决这个转换问题。我用例的YAML中的每个值都应该是一个对象或字符串。因此,如果存在这样的选项,我可以告诉PerlYAML库引用所有值。或者有什么方法可以告诉RubyYAML库将所有​​值解释为字符串?有任何想法吗?从逻辑上讲,改变任何一方的语言都不是一种选择。Perl:useYAML::XSqw

  6. 华为ensp详细安装包、安装教程及所遇问题 - 2

    目录一、安装包链接二、安装详细步骤1.安装Wireshark和WinPcap2.安装OracleVMVirtualBox3.安装ensp三、安装后注册四、启动路由器出现40错误怎么解决一、安装包链接二、安装详细步骤链接:https://pan.baidu.com/s/1QbUUYMOMIV2oeIKHWP1SpA?pwd=xftx提取码:xftx1.安装Wireshark和WinPcap找到Wireshark安装包所在文件夹,双击它,按照以下步骤安装。2.安装OracleVMVirtualBox找到OracleVMVirtualBox安装包所在文件夹,双击它,按照以下步骤安装。注:可自定义安装

  7. 中润光学在科创板IPO过会:拟募资4亿元,张平华为实际控制人 - 2

    近日,上海证券交易所科创板披露的信息显示,嘉兴中润光学科技股份有限公司(下称“中润光学”)获得上市委会议通过。这意味着,中润光学的上市之路获得实质性进展,接下来将提交注册。据贝多财经了解,中润光学的招股书于2022年5月20日获得科创板受理,5个月后便获得上市委会议通过,进度不可谓不快。本次冲刺科创板上市,中润光学拟募资4.05亿元,计划用于高端光学镜头智能制造项目、高端光学镜头研发中心升级项目等。天眼查信息显示,中润光学成立于2012年8月,是一家以从事非金属矿物制品业为主的企业。当前,该公司的注册资本为6600万元,法定代表人为张平华。穿透股权可知,张平华也是该公司的实际控制人。据招股书介

  8. 阿里云,华为云,腾讯云三大公有云厂商,香港地区主机测评 - 2

    三大公有云厂商,香港地区主机测评一、ping时延比对(厦门电信本地测试):Ping时延测试腾讯云阿里云华为云延迟率最低时延44ms,最高72ms,平均46ms47.242段:最低时延59ms,最高204ms,平均107ms最低时延45ms,最高93ms,平均47ms丢包率丢包率小有的ip段丢包率较大每个段都会有概率丢包阿里云:47.242段:最低时延59ms,最高204ms,平均107ms,有的ip段丢包率较大8.210段:最低时延64ms,最高232ms,平均119ms,丢包率较好腾讯云:最低时延44ms,最高72ms,平均46ms,丢包率小华为云:最低时延45ms,最高93ms,平均47m

  9. 华为认证的网络工程师证好考吗,含金量高吗 ? - 2

    华为认证分等级的,相当于初中高三个等级,当然高级是比较难考的,也是含金量最高的。我就慢慢给你介绍一下。1.了解华为认证华为认证网络工程师是由华为公司认证与采购部推出的独立认证体系,与之前的华为认证不同,简称HCIA。同时华为认证是华为技术有限公司凭借多年信息通信技术人才培养经验,以及对行业发展的理解,以层次化的职业技术认证为指引,推出的覆盖IP、IT、CT以及ICT融合技术领域的认证体系,是ICT全技术领域认证体系。​2.怎么考取华为认证网络工程师?要考取华为认证网络工程师必须选择最近的Prometric授权考试中心APTC报名并参加GB0-190的考试,考试通过后,以获得由华为统一签发的“华

  10. 华为静态NAT、动态NAT、PAT端口复用 - 2

    一、网络环境及TOP1.1R1相当于内网的一台PC, IP:192.168.1.10 网关为 192.168.1.254[R1]iproute-static0.0.0.00192.168.1.254#R1配置默认路由(网关)1.2R2为出口路由器,分别连接内网R1及外网R31)R2 内网接口IP:192.168.1.2542)R2外网接口IP:100.1.1.102)R2NAT地址为:100.1.1.11-100.1.1.14二、静态NAT配置1.1静态NAT(一对一双向)R2配置静态NAT,将公网IP100.1.1.11映射到内网R1 192.168.1.10[R2]intg0/0/1[R2

随机推荐