华为和华三作为国内领先的网络设备厂商,其产品在企业级网络建设中广泛应用,掌握相关设备的配置命令是网络工程师必备技能,以下从设备登录、基础配置、路由协议、安全策略、接口管理等方面,详细介绍华为和华三设备常用命令的区别与操作要点,并通过表格对比关键差异,最后附相关FAQs。

设备登录与基础配置
华为设备通常通过Console口、Telnet/SSH或Web登录,初始配置需进入系统视图,华为命令以“system-view”进入全局配置模式,用户视图提示符为“
基础配置示例:
- 设备名称配置
华为:[Huawei] sysname Router-Huawei
华三:[] sysname Router-H3C
- 用户密码配置
华为:[Huawei] user-interface console 0 [Huawei-ui-console-0] authentication-mode password [Huawei-ui-console-0] set authentication password cipher YourPassword
华三:
[] user-interface console 0 [] ui-console-0 mode // 进入配置模式 [] ui-console-0 authentication-mode password [] ui-console-0 set authentication password cipher YourPassword
- Telnet/SSH服务配置
华为需创建AAA认证方案,华三则通过“user-interface vty”直接配置,华为SSH需生成RSA密钥,华三可通过“protocol inbound ssh”启用SSH服务。
接口配置与管理
接口是网络设备的基础,华为和华三接口命名规则略有不同,华为以太接口通常为“GigabitEthernet0/0/1”,华三为“GigabitEthernet1/0/1”。

接口基础配置:
- 接口启用与IP配置
华为:[Huawei] interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1] ip address 192.168.1.1 24 [Huawei-GigabitEthernet0/0/1] undo shutdown
华三:
[] interface GigabitEthernet 1/0/1 []-GigabitEthernet1/0/1 ip address 192.168.1.1 255.255.255.0 []-GigabitEthernet1/0/1 undo shutdown
- 接口描述与MTU修改
华为:[Huawei-GigabitEthernet0/0/1] description To-SW1
华三:[]-GigabitEthernet1/0/1 description To-SW1
MTU修改命令均为mtu 1500
,但华为需在接口视图下直接执行,华三需先进入“interface system-view”或接口视图。
接口状态查询:
华为:display ip interface brief
华三:display ip interface
路由协议配置
路由协议是网络互通的核心,华为和华三对OSPF、BGP等协议的支持基本一致,但命令语法存在差异。

OSPF配置:
- 基本宣告
华为:[Huawei] ospf 1 router-id 1.1.1.1 [Huawei-ospf-1] area 0 [Huawei-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.0.255
华三:
[] ospf 1 router-id 1.1.1.1 []-ospf-1 area 0 []-ospf-1-area-0.0.0.0 network 192.168.1.0 0.0.0.255
- passive-interface配置
华为:[Huawei-ospf-1] silent-interface GigabitEthernet 0/0/1
华三:[]-ospf-1 silent-interface GigabitEthernet 1/0/1
BGP配置:
- 邻居建立与路由宣告
华为:[Huawei] bgp 65001 [Huawei-bgp] peer 2.2.2.2 as-number 65002 [Huawei-bgp] network 10.0.0.0 255.255.255.0
华三:
[] bgp 65001 []-bgp peer 2.2.2.2 as-number 65002 []-bgp network 10.0.0.0 255.255.255.0
安全策略与ACL配置
访问控制列表(ACL)是基础安全工具,华为和华三均支持标准ACL和扩展ACL,但命令格式不同。
ACL配置:
- 标准ACL
华为:[Huawei] acl 2000 [Huawei-acl-basic-2000] rule permit source 192.168.1.0 0.0.0.255
华三:
[] acl number 2000 []-acl-basic-2000 rule permit source 192.168.1.0 0.0.0.255
- 扩展ACL与应用
华为:[Huawei] acl 3000 [Huawei-acl-adv-3000] rule permit tcp source 10.0.0.0 0.255.255.255 destination-port eq 80 [Huawei] interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1] traffic-filter inbound acl 3000
华三:
[] acl advanced 3000 []-acl-adv-3000 permit tcp source 10.0.0.0 0.255.255.255 destination-port eq 80 [] interface GigabitEthernet 1/0/1 []-GigabitEthernet1/0/1 packet-filter 3000 inbound
VLAN与Trunk配置
VLAN是实现网络隔离的关键,华为和华三的VLAN配置命令相似,但接口模式切换方式不同。
VLAN配置:
- 创建VLAN与端口划分
华为:[Huawei] vlan 10 [Huawei-vlan10] port GigabitEthernet 0/0/1 to 0/0/5
华三:
[] vlan 10 []-vlan10 port GigabitEthernet 1/0/1 to 1/0/5
- Trunk配置
华为:[Huawei] interface GigabitEthernet 0/0/24 [Huawei-GigabitEthernet0/0/24] port link-type trunk [Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20
华三:
[] interface GigabitEthernet 1/0/24 []-GigabitEthernet1/0/24 port link-mode route // 需先切换为二层模式 []-GigabitEthernet1/0/24 port link-type trunk []-GigabitEthernet1/0/24 port trunk permit vlan 10 20
华为与华三命令关键差异对比
功能分类 | 华为命令示例 | 华三命令示例 |
---|---|---|
进入系统视图 | system-view |
system-view |
接口命名 | GigabitEthernet 0/0/1 |
GigabitEthernet 1/0/1 |
查看路由表 | display ip routing-table |
display ip routing-table |
OSPF进程启动 | ospf 1 router-id 1.1.1.1 |
ospf 1 router-id 1.1.1.1 |
ACL规则匹配 | rule permit source 192.168.1.0 0.0.0.255 |
rule permit source 192.168.1.0 0.0.0.255 |
接口描述 | description To-SW1 |
description To-SW1 |
VLAN端口批量加入 | port GigabitEthernet 0/0/1 to 0/0/5 |
port GigabitEthernet 1/0/1 to 1/0/5 |
SSH服务启用 | stelnet server enable |
ssh server enable |
相关问答FAQs
Q1: 华为设备忘记登录密码后如何恢复?
A1: 恢复华为设备密码需通过Console口登录,重启设备时按“Ctrl+X”进入BootROM菜单,选择“b”进入Boot模式,输入“bootrom menu”查看选项,选择“7”修改密码(部分型号需先擦除配置),完成后重启设备即可,注意:不同型号华为设备恢复方式可能略有差异,需参考具体型号文档。
Q2: 华三设备如何配置静态路由并查看生效情况?
A2: 华三设备配置静态路由命令为:ip route-static 192.168.2.0 255.255.255.0 10.0.0.2
,其中192.168.2.0为目标网段,10.0.0.2为下一跳地址,查看静态路由表使用命令display ip routing-table protocol static
,若路由未生效,需检查接口状态、下一跳可达性及ACL是否拦截。