action permit |
在安全策略规则视图下,将已设置的规则提交 |
active |
在vrrp视图下,将设备加入到active的VGMP管理组 |
add interface [接口信息] |
在信任区/非信任区视图下,将该接口划入信任区/非信任区 |
ap auth-mode mac-auth |
在wlan视图下,设置AP设备的认证模式为MAC认证 |
ap-id [编号] |
创建并进入指定的AP视图 |
ap-mac [MAC地址] |
在ap视图下,配置ap设备的物理/MAC地址 |
ap-name [名称] |
在ap视图下,设置ap视图的名称 |
ap-group [ap组名称] |
在ap视图下,将当前的ap模板添加到ap组中 |
ap-group name [模板名称] |
在wlan视图下,创建ap组,进入ap组视图 |
authentication-mode aaa |
在VTY接口视图下,设置3A模式 |
authentication-mode password |
在cosole接口下,当指令输入完毕,提示设置本地设备密码 |
bind manager-user [用户名] role system-admin |
在3a视图下,绑定指定用户为系统管理员 |
country-code [国家码] |
在domain视图下,设置国家码,中国的国家码为cn |
destination-zone [trust untrust] |
在安全策略规则视图下,设置规则的目的为信任区域/非信任区 |
dhcp select relay |
在端口视图下,开启端口的DHCP中继功能 |
dhcp snooping trusted |
在端口视图下,将该接口设置为信任模式 |
display this |
在端口视图下,显示当前配置 |
dns-list [IP地址] |
在IP地址池视图下,设置地址池默认的DNS服务器 |
excluded-ip-address [IP地址a] [IP地址b] |
在IP地址池视图下,将IP地址范围a到b的地址排除在IP地址池外 |
forward-mode [转发方式] |
在vap视图下,转发方式为tunnel表示隧道转发,direct-forward表示直接转发 |
gateway-list [IP地址] |
在IP地址池视图下,设置默认网关地址 |
idle-timeout [分钟] [秒] |
在console0视图下,设置用户连接的超时时长,如果不填参数的话默认的时长为10分钟,如果设置成idle-timeout 0表示经过任何时长用户都不会退出登录。 |
ip address [IP地址] [掩码] |
在接口视图下,设置接口的IP地址 |
level [数字] |
在3a模式的用户视图下,设置用户等级 |
mac-address learning disable action [discard forward] |
在接口视图下,关闭接口的自动学习功能,若不填写action及后面的参数discard时默认为forward。discard表示不学习也不转发报文,设置为forward时不会自动学习但会转发报文。 |
mac-vlan mac-address [MAC地址] |
在VLAN视图下,将MAC地址与该VLAN进行绑定 |
manager-user [用户名] |
在aaa视图下,创建并进入指定用户视图 |
net work [IP地址] mask [掩码] |
在IP地址池视图下,设置地址池可分配的IP地址范围 |
password |
在3a模式的用户视图下,设置指定用户的密码 |
port default vlan [网段] |
在接口视图下,为接口分配VLAN |
port hybrid pvid vlan [网段] |
在接口视图下,设置接口的VLAN |
port hybrid [ tagged untagged ] vlan [网段1] [网段2] … |
在端口视图下,设置经过该端口的网段报文将会被添加tag或去除tag |
port link-type [access or trunk or hybrid] |
设置接口的VLAN类型,access类型用于主机和交换机间,trunk类型用于交换机和交换机之间, hybrid是华为交换机特有的接口类型兼容了access和trunk |
port-security enable |
在接口视图下,开启接口的安全功能 |
port-security mac-address sticky |
在接口视图下,设置安全功能,当第一次学习到MAC地址就会绑定对应的端口 |
port-security max-mac-num [个数] |
在端口视图下,设置端口安全功能的MAC地址最大学习数 |
port-security protect-action [protect restrict shutdown] |
在端口视图下,设置端口安全功能中学习到MAC超过限制或出现静态MAC地址漂移时的保护动作,shutdown为关闭端口可用于泛洪攻击的防御手段。 |
port trunk allow-pass vlan [网段1] [网段2] [网段3] … |
在接口视图下,设置trunk口允许通过的VLAN网段 |
preempt-mode timer delay [时长] |
在vrrp视图下,设置抢占延迟时间,单位为秒 |
priority [优先级] |
在vrrp视图下,设置对应的优先级,不填写优先级时默认100,数字越大优先级越高 |
protocol [inbound |
outbound] [协议类型] 在VTY接口视图下,允许指定协议类型的报文通过,all表示所有协议类型 |
quit |
在接口视图下,返回上一级视图,即系统视图 |
regulatory-domain-profile [domain模板名称] |
在ap组视图下,绑定domain模板 |
regulatory-domain-profile name [模板名称] |
在wlan视图下,创建域管理模板,进入domain视图 |
rule name [规则] |
在安全策略视图下,创建并进入安全策略规则视图 |
rule deny ip 在 |
acl规则视图下,禁止所有的IP报文通过端口,禁止范围不包括acl规则允许的IP地址。 |
rule deny source [IP地址段] 0.0.0.255 |
在acl规则视图下,设置只禁止来自目标IP地址段的报文通过,目标IP地址段末尾为0 |
rule [deny permit] tcp source [IP地址] 0 destination-port eq [协议类型] |
在acl规则视图下,permit表示允许源IP地址可以使用指定的协议服务访问目标IP地址,deny表示拒绝源IP地址使用指定的协议服务访问目标IP地址。eq表示两个等于号,0表示完全匹配。 |
rule [deny permit] source [IP地址段] 0.0.0.0.255 |
在acl规则视图下,permit表示只允许来自目标IP地址段的报文通过,deny表示只禁止来自目标IP地址段的报文通过,目标IP地址段末尾为0 |
security [安全策略] [接入认证方式] pass-phrase [wifi密码] [加密方式] |
在sec视图下,设置wifi的信息,安全策略常用wpa-wpa2,接入认证方式采用psk,加密方式采用aes |
security-profile [sec模板名称] |
在vap视图下,绑定sec模板 |
security-profile name [模板名称] |
在wlan视图下,创建sec模板,进入sec视图 |
service-manage [协议类型] permit |
在接口视图下,允许指定协议类型的报文通过。如果需要使用网页登录防火墙时,可设置https类型报文通过。如果需要使用telnet登录防火墙时,就允许telnet类型报文通过。all类型表示所有协议 |
service-type [协议类型] |
在3a模式的用户视图下,允许指定协议报文通过 |
source-zone [trust untrust] |
在安全策略规则视图下,设置规则的来源为信任区域/非信任区 |
ssid [wifi名称] |
在ssid视图下,设置wifi的名称 |
ssid-profile [ssid模板名称] |
在vap视图下,绑定ssid模板 |
ssid-profile name [模板名称] |
在wlan视图下,创建模板ssid,进入ssid视图 |
traffic-filter [inbound outbound] acl [数字] |
在端口视图下,使用指定的ACL规则,inbound表示应用在进入端口的报文,outbound表示应用在从端口出去的报文 |
user privilege level [数字] |
在VTY接口视图下,设置用户的权限等级 |
vap-profile name [模板名称] |
在wlan视图下,创建vap模板,进入vap视图 |
vap-profile [vap模板名称] wlan [wlan编号] radio [射频参数] |
在ap视图或ap组视图下,绑定vap模板,设置wlan,设置射频参数,参数为0表示2.4G赫兹,参数为1表示5G赫兹 |
virtual-ip [IP地址] |
在vrrp视图下,配置虚拟IP地址 |
<br/ vrrp vrid [编号] |
在接口视图下,创建并进入指定编号的vrrp备份组,若已存在则直接进入对应的vrrp视图 |
4. 常用查询命令 |
|