在日常网络运维过程中,华为路由器和交换机是最常见的设备。无论是基础配置、性能优化,还是故障排查,都离不开命令行的操作。本文整理了 100条华为设备常用命令,分为路由器与交换机两部分,协助运维人员快速上手与排错。
一、华为路由器常用命令(50条)
1. 系统与基础配置
- display version —— 查看设备版本信息
- display device —— 显示硬件设备信息
- display clock —— 查看设备时间
- system-view —— 进入系统视图模式
- save —— 保存当前配置
- reset saved-configuration —— 清除保存的配置
- reboot —— 重启设备
- display current-configuration —— 查看当前运行配置
- display startup —— 查看启动配置文件
- display users —— 查看当前登录用户
2. 接口与IP配置
- interface GigabitEthernet 0/0/0 —— 进入接口配置
- ip address 192.168.1.1 255.255.255.0 —— 配置接口IP地址
- shutdown —— 关闭接口
- undo shutdown —— 启用接口
- display ip interface brief —— 查看接口状态与IP
3. 路由配置
- ip route-static 0.0.0.0 0 192.168.1.254 —— 配置静态路由
- display ip routing-table —— 查看路由表
- ospf 1 —— 启用OSPF进程
- area 0 —— 配置OSPF区域
- network 192.168.1.0 0.0.0.255 —— 配置OSPF网络
4. 安全与用户管理
- aaa —— 进入AAA配置模式
- local-user admin password irreversible-cipher Huawei@123 —— 配置本地用户
- local-user admin service-type telnet —— 设置用户远程登录方式
- user-interface vty 0 4 —— 配置远程登录终端
- authentication-mode aaa —— 设置认证方式
5. ACL与防火墙
- acl 2000 —— 创建ACL
- rule permit ip source 192.168.1.0 0.0.0.255 —— 配置ACL规则
- traffic-filter inbound acl 2000 —— 应用ACL到接口
- display acl 2000 —— 查看ACL配置
- undo acl 2000 —— 删除ACL
6. NAT与VPN
- nat address-group 1 200.1.1.2 200.1.1.10 —— 配置NAT地址池
- nat outbound 2000 address-group 1 —— 出口NAT配置
- ipsec proposal 10 —— 配置IPSec加密算法
- ike peer vpn1 v1 —— 配置IKE对等体
- ipsec policy vpn1 10 isakmp —— 应用IPSec策略
7. 故障排查
- ping 8.8.8.8 —— 测试连通性
- tracert 8.8.8.8 —— 路径跟踪
- display logbuffer —— 查看日志
- display cpu-usage —— 查看CPU利用率
- display memory-usage —— 查看内存使用情况
- display interface GigabitEthernet 0/0/0 —— 查看接口详细信息
- display arp —— 查看ARP表
- display mac-address —— 查看MAC地址表
- reset counters interface g0/0/0 —— 清除接口统计
- display session —— 查看当前会话
8. 备份与升级
- tftp 192.168.1.100 put vrpcfg.cfg —— 备份配置文件
- tftp 192.168.1.100 get vrpcfg.cfg —— 恢复配置文件
- display version —— 查看系统版本
- upgrade system software.bin —— 升级系统软件
- startup system-software software.bin —— 设置开机启动文件
二、华为交换机常用命令(50条)
1. 基础与系统管理
- display version —— 查看交换机版本信息
- display fan —— 查看风扇状态
- display power —— 查看电源状态
- sysname Switch01 —— 修改设备名称
- save —— 保存配置
2. VLAN配置
- vlan batch 10 20 30 —— 创建多个VLAN
- interface g0/0/1 —— 进入接口
- port link-type access —— 设置为access模式
- port default vlan 10 —— 配置VLAN ID
- port link-type trunk —— 设置为trunk模式
- port trunk allow-pass vlan 10 20 —— 配置允许通过的VLAN
3. STP与环路保护
- stp enable —— 开启生成树协议
- display stp —— 查看STP状态
- stp priority 0 —— 设置STP优先级
- stp root primary —— 配置主根桥
4. 链路聚合
- eth-trunk 1 —— 创建链路聚合端口
- mode lacp-static —— 设置为LACP模式
- interface g0/0/1 → eth-trunk 1 —— 加入聚合组
- display eth-trunk 1 —— 查看聚合状态
5. 三层交换
- ip routing —— 启用路由功能
- interface vlan 10 —— 配置三层VLAN接口
- ip address 192.168.10.1 255.255.255.0 —— 配置VLAN接口IP
- display ip routing-table —— 查看路由表
6. QoS与限速
- traffic classifier c1 —— 定义流分类器
- traffic behavior b1 —— 定义流行为
- traffic policy p1 —— 定义流策略
- qos queue af1 —— 配置队列调度
7. 安全与认证
- port-security enable —— 启用端口安全
- port-security max-mac-num 2 —— 限制最大MAC数
- port-security mac-address sticky —— 启用MAC绑定
- display port-security —— 查看端口安全配置
8. 故障排查
- display interface brief —— 查看接口状态
- display vlan —— 查看VLAN信息
- ping 192.168.1.1 —— 测试网络连通
- tracert 8.8.8.8 —— 路径跟踪
- display mac-address dynamic —— 查看动态MAC地址
- reset counters interface g0/0/1 —— 清除接口统计信息
- display logbuffer —— 查看日志
- display cpu-usage —— 查看CPU利用率
- display memory-usage —— 查看内存使用
9. SNMP与远程管理
- snmp-agent —— 启用SNMP
- snmp-agent community read public —— 配置只读社区
- snmp-agent target-host trap address udp-domain 192.168.1.200 —— 配置Trap目标
- telnet server enable —— 启用Telnet
- stelnet server enable —— 启用SSH
10. 备份与升级
- tftp 192.168.1.100 put vrpcfg.cfg —— 上传配置
- tftp 192.168.1.100 get vrpcfg.cfg —— 下载配置
- display startup —— 查看启动配置
- startup saved-configuration vrpcfg.cfg —— 设置启动配置
- reboot —— 重启设备
总结
以上 100 条命令覆盖了 华为路由器与交换机日常运维中最常用的操作,包括基础配置、VLAN、路由、ACL、安全、QoS、链路聚合、STP、故障排查和备份升级等。熟练掌握这些命令,可以让你在网络管理和故障排查中事半功倍。
© 版权声明
文章版权归作者所有,未经允许请勿转载。如内容涉嫌侵权,请在本页底部进入<联系我们>进行举报投诉!
THE END
- 最新
- 最热
只看作者